URL:http://hackinglab.cn
注入关 [1] 最简单的SQL注入username = admin' or ''='password随便什么都可以直接可以登录
[2] 熟悉注入环境username = admin or 1=1 password 随便什么
[3] 防注入根据响应头中返回的 charset=gb2312 ,猜测可能是一个宽字节注入,通过验证后开始正常的注入流程
注入字段长度http://lab1.xseclab.com/sqli4_9b5a929e00e122784e44eddf2b6aa1a0/index.php?id=2