sql注入注释符被过滤情况下,字符闭合,联合查询select 1,group_concat(schema_name),3 from information_schema.schemata无效的解决方法
@[toc]问题http://43.247.91.228:84/Less-1/以上述连接为例。即sql-labs的第一个。sql语句为selectusername,passwordfromtablewhrereid='input'闭合条件为?id=1'--+,如果注释符被过滤,那么闭合条件就会变为?id=1'and'1(note:不能用or,会导致永真效果)在这里插入图片描述此时缺产生了一个致命的