SQLi-LAB lesson4 Error based解析

image.png

单引号测试 无反应


image.png

双引号报错:


image.png

添加一层括号 还是会报错


image.png

单引号添加就不会报错


image.png

推测是双引号包含传参,因为双引号是可以包含单引号的。
查看源代码 发现
id . ' " ';
id) limit 0,1";
所以说 添加?id=1')时,传递的语句是("1')")所以没有报错
而传递双引号得话,就存在闭合问题了。
提一嘴,这里没有infromation_schema这个库好像

image.png

image.png

你可能感兴趣的:(SQLi-LAB lesson4 Error based解析)