sqli-lab 输入?id=1'时,sql语句自动添加\

图片说明

本人小白但根据资料注入http://localhost/sqlilabs/Less-1/?id=1' 时数据库应该查不到数据啊???SELECT * FROM users WHERE id='1'',但是浏览器里却没有报错?传到数据库里变成这个查询了SELECT * FROM users WHERE id='1\'' LIMIT 0,1?求大神解答。后面的练习也都是这样,没法往下做。

问题出在配置文件,**php.ini**中开启了**magic_quotes_gpc**,你把这个改成**Off**就可以了

引号转义了,你把链接里的引号去掉http://localhost/sqlilabs/Less-1/?id=1