id=1(数字任意)】
1) 判断是否存在注入点;
【?id=32(数字任意)】链接的结尾依次添加语句【‘】、【and 1=1】和【and 1=2】,来判断网站是否存在注入点。...尝试在正常数据后加上单引号,发现数据为空,加上注释符(注释符:#,–+ , //, – )后发现依旧可以正常输出,存在注入点。...看是否报错,如果数据库报错,说明后台数据库处理了我们输入的数据,那么有可能存在注入点。...2) 判断字段长度;
在链接后面添加语句【 order by 11 (数字任意)】,根据页面返回结果,来判断站点中的字段数目。...该题中已经有四处回显(名字和3科分数),所以就猜4和5,得知查询结果中有四列
3)判断字段回显位置;
在链接后面添加语句【 union select 1,2,3,4,5,6,7,8,9,10,11