sqli-labs第六关sql注入流程
正常访问http://127.0.0.1/sqli-labs-master/Less-6/?id=2 %23判断注入类型http://127.0.0.1/sqli-labs-master/Less-6/?id=2"根据报错可以知道是字符注入,使用 " 进行闭合。通过 ' 闭合查询无返回的数据,无论是有数据返回还是无数据返回页面都不会显示相关的数据。所以这关的重点是盲注。这关和第五关相似,只有闭合使用不同,请参考第五关注入思路....