Sqli-Labs是用来练习sql注入的好平台。project地址:https://github.com/Audi-1/sqli-labs
本文测试环境:使用phpstudy集成环境。mysql版本:5.5.53
Less-13 POST- Double Injection -Single quotes -String-with twist
Less-14 POST- Double Injection -Single quotes -String-with twist
Less 13
当post数据为:
报错语句:
说明有括号保护,需闭合。
当post数据为:
页面返回提示说已经登陆成功。
后台查询语句为:
Less 14
当post数据为:
报错语句为:
当post数据为:
报错语句为:
从以上几条语句知道,需要闭合双引号。
payload:
页面返回提示说已经登陆成功。
后台查询语句为: