天天看点

小课堂 -- 二次注入

环境sqli-labs

less 24

一、查询数据库第一条数据,账户密码都是Dumb

小课堂 -- 二次注入

二、注册新的账号

账户:Dumb' --空格

密码:1

小课堂 -- 二次注入

重新查询数据,新注册的数据在最后一行

小课堂 -- 二次注入

三、登陆刚注册的账号,修改密码

小课堂 -- 二次注入

四、查询数据库,原来的密码被修改了

小课堂 -- 二次注入

禁止非法,后果自负