第一关:很简单的一个注入
上单引号报错
存在注入,用order by猜列的个数
union select 出现显示位
查数据库版本,用户和当前数据库名
查表名和列名
最后,激动人心的拿flag
原文:http://www.cnblogs.com/hongren/p/7616378.html