注入方式和less1,2一样,重点需要查看报错语句 http://127.0.0.1/sqli-labs/Less-3/?id=2%27 报错中显示)证明闭合符号有 ') 接着进行注入测试,猜测列数 http://127.0.0.1/sqli-labs/Less-3/?id=2%27)%20order%20by%204--+ 后续脱库与less1,2一致 相关文章: