Less-1 8月 28, 2015 SQLLAB 0条评论 1,764次阅读 0人点赞 这是Less-1输入变量部分的源码,可以看到对于直接GET进来的文本没有过滤。同时,在查询语句中,id=’$id’,变量加了引号。这里引号的意思是把输入的id当做字符串来处理,取从头开始的最长数字…