1.最简单的SQL注入
Tips题目里有简单提示
2.最简单的SQL注入(熟悉注入环境)
最简单的SQL注入
- 查看源代码得到注入点id
- 构造url id=1,id=1’发现存在注入点
- id=1 or 1 =1得到flag
3.防注入
小明终于知道,原来黑客如此的吊,还有sql注入这种高端技术,因此他开始学习防注入!
原理:sql宽字节注入
报错说明sql存在宽字节注入
查询第3行的数据得到flag