1. 常用 SQL 语句回顾select * from user用来读取 user 表全部数据where筛选查询条件order by给结果排序。 网站日常就是把用户输入的参数拼进 SQL 语句调取数据库里的账号、信息等内容。例题1ctfshow web2万能密码登录登录框用户名输入 or 11#密码随意填写登陆成功后直接拿到flag单引号闭合原有 SQL 语句or 11构成恒成立条件#注释掉后面代码直接绕过密码校验登录后台。例题2 web171URL 形式注入?id1页面会回显数据库查询内容分布实操1. 判断注入点?id1页面报错确认单引号数字型注入2.测字段数?id1 order by 2--正常、order by 3报错 → 共 2 列3.联合查数据?id-1 union select 1,database()---1让前一条查询无结果页面只展示 union 查询返回的库名再查表、拿 flag