SQL 语句而被执行。...成因
首先来看这一段代码(视频中不是这段代码,因为其更适合讲解,所以用这段代码):
$un = @$_POST['un'];
$pw = @$_POST['pw'];
// ......环境搭建
(这节内容课件里面没有,是我自己补充的。)
大家可以下载 DVWA 在本地建立实验环境,如果觉得麻烦,可以自己写个脚本来建立。这里教给大家如何在本地建立实验环境。...其实插入一条数据就够了,足以查看显示效果。
之后我们将以下内容保存为sql.php:
记录,0为第一个开始记录),1(显示1条记录)—
猜字段
and 1=2 Union select 1,2,3,COLUMN_NAME,5,6,7,8,9,10 from