Loading...
字符型注入判断注入类型admin' or 1=1 #获取当前表列数与数据库名称order by 3时还有结果,order by 4无结果,故有3列采用联合...
intval绕过由题目可知需要获取一个id=1000,但是在代码中可以看到当>1000时会出现id error,于是有以下方法绕过intvalintval...