本人小白但根据资料注入http://localhost/sqlilabs/Less-1/?id=1' 时数据库应该查不到数据啊???SELECT * FROM users WHERE id='1'',但是浏览器里却没有报错?传到数据库里变成这个查询了SELECT * FROM users WHERE id='1\'' LIMIT 0,1?求大神解答。后面的练习也都是这样,没法往下做。
问题出在配置文件,**php.ini**中开启了**magic_quotes_gpc**,你把这个改成**Off**就可以了
引号转义了,你把链接里的引号去掉http://localhost/sqlilabs/Less-1/?id=1