lesson-2-GET - Error based - Intiger based 一、判断是否存在注入点 使用单引号 ’ 验证是否有注入点 报错,即存在注入点。 二、判断注入类型 用减法判断注入类型; 当id=1 时,返回结果Dumb 当id=2-1 时,返回结果也是Dumb, 结果一直,所以时数字型注入。 三、破解 SQL 查询语句中的字段数 使用 order by N 判断字段数