??方法:通过在url栏输入‘、and 1=1、or 1=1、and sleep(1) ??ps:需要区分注入类型,比如‘、"、‘)、") 等之类结尾
‘
and 1=1
or 1=1
and sleep(1)
"
‘)
")
SQL常规操作
原文:https://www.cnblogs.com/h00k/p/13860236.html