2020-12-07 sqli-labs(1-4) sqli-labs 前言此关卡的主要思想以及步骤如下: 首先判断注入方式 less-10x01 提示为字符型注入,构造payload 12345678910111213```../?id=1' and 1=2 ```错误![在这里插入图片描述](
2020-12-07 sqli-labs(5) sqli-labs 前言什么是双注入?双注入就是嵌套子查询,多走一条查询或者数据排序途径,获取想要的数据,例如select …(select …),里面的那个select被称为子查询,它的执行顺序先执行子查询,然后再执行外面的select,双注入主要涉及到了几