sqli-labs:Less-10

Less-10实验主要是:双引号时间盲注

通过源代码,就可以看到和less-9不同的地方就是要使用双引号,其余和less-9一样,所以这里就不再重复了。

这里输入:http://localhost/less-9/?id=1' and if(1,sleep(3),1) %23

效果和less-9一样

猜你喜欢

转载自www.cnblogs.com/tangjf10/p/12602532.html