less1-4
环境搭建 1.找到网站的根目录,复制安装包 sqli 2.数据库的密码设置 3.修改网址信息 打开hosts文件 16进制转换地址:http://www.bejson.com/convert/ox2str/ 数据库知识 1. 查库: Show databases; select schema_name from information_schema.schemata 2. 查表: Show databases; use security; show tables; select table_name from information_schema.tables where table_schema='security'(此表名用的时候大多数转为16进制) 3. 查列: select column_name from information_schema.columns where table_name='users' 4. 查字段: select username,password from security.users limit 0,1; 其中第一位是从第几个开始,比如0代表从第一个开始,而第二位的1代表的就是显示多少个数据。 --+、-- (--空格)、#、 都是sql语句中的注释符号~~~~ 正确?id=1 SELECT * FROM users WHERE id='1'