3、打开sql-connections文件夹下的“db-creds.inc”文件
4、修改mysql用户名和密码为你自己的
5、打开浏览器,通过localhost的index.html访问文件夹
6、...让我们的SQL语句的到执行 , 达到我们的目的(读出本来我们不能读取的内容 , 或者对数据库进行增/删/改/查的操作 , 或者利用数据库软件读取或者写入服务器上的文件 ... )
我们可以先在本地的MySQL...SQL语句
还有一个需要注意的地方就是 :
为什么是--+而不是--
这里字符-和字符+在URL中都是有固定的含义的 , 比如说+就在URL编码中就代表空格 , 而URL编码中-不用编码
为什么--...不可以 , 因为# 在URL中是有固定的含义的 , 表示页面中的锚点 , 如果不进行编码浏览器就会将其当成页面的锚点 , 而这里我们是需要将其作为数据传输给服务器的 , 因此需要进行URL编码
为什么不用多行注释来注释后面的..., 大家也可以自己尝试一下 , 会直接报错(语法错误)
好了 , 现在我们尝试访问一下 :
http://localhost/sqli-labs/Less-1/?