sqli-labs (less-49)
进入49关,输入sort=1
http://127.0.0.1/sql1/Less-49/?sort=1'
无错误回显,无法根据错误判断闭合类型
http://127.0.0.1/sql1/Less-49/?sort=1'--+ #回显正常
判断这里闭合方式为’–+,并且为字符型注入
这里没有错误回显,所以不能使用报错注入攻击,只能使用时间盲注,时间盲注在less-46我已详细介绍,这里就不具体介绍,具体过程请看我的less-46