正常访问
http://127.0.0.1/sqli-labs-master/Less-7/?id=1
正常访问以后提示Use outfile.....
什么是outfile:参考地址
MySQL中你可以使用SELECT...INTO OUTFILE语句来简单的导出数据到文本文件上。
判断注入类型
http://127.0.0.1/sqli-labs-master/Less-7/?id=1' and '1'='1
通过注入字符没有报错可以判断是字符类型的,这关数据库报错不会提示到页面上,只能猜测闭合符号,先试试 ’)
http://127.0.0.1/sqli-labs-master/Less-7/?id=1') and '1'='1' %23