sql-lab 第四关

当我们打开页面之后,二话不说开整

我还是查看了一下index.php源码:$id = '"' . $id . '"';

$sql="SELECT * FROM users WHERE id=($id) LIMIT 0,1";

像是将单引号改成了双引号,经过一试,还真的成功出现了页面,然后剩下的步骤和第三关的一样了

可以通过https://www.cnblogs.com/shangguanchanghong/p/13789478.html#/c/subject/p/13789478.html这里去查看

posted @ 2020-10-09 23:17  AW_SOLE  阅读(218)  评论(0编辑  收藏  举报