sqlilabs less-1-17
less-1虽然教程上说末尾加上--+,也说了这个+是为了代替一个空格,因为在url末尾加上的空格会被吃掉,所以,实际上也可以加上%20(空格的url编码),或者直接加上空格再外加一个#,总之空格存在就能让--发挥注释的功能,使得构造的sql语句顺利逃出来,所以根据这个道理,直接在末尾加上一个单引号将后面的单引号闭合的效果也是一样的,于是我开始爆,手爆真是太难了
1?id=-1'union 1,2,(select group_concat(schema_name) from information_schema.schemata,select...
more...