sqllibs1-4
个人感觉sqllibs的前面4道题大差不差
第一题
1 |
|
这个注入只需要构造?id=1’就可以了
第二题
1 | $sql="SELECT * FROM users WHERE id=$id LIMIT 0,1"; |
这个直接?id=1就可以了
第三题
1 |
|
这个加?id=1’)
第四题
1 | $id = '"' . $id . '"'; |
这里有一点点不一样的是前面加了两个
$id=’”‘$id=’”‘
所以我们也要这样
?id=1”)
不过为什么都是只加一半?这个等我以后再说吧
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 游走树海之间の咸鱼摊!







