<video src"conference.mpg" id"myVideo">Video player not available.</video>
<!-- 嵌入音频 -->
<audio src"song.mp3" id"myAudio">Audio player not available.</audio>
- 属性 每个元素至少…
order by相关注入知识 这一关的sql语句是利用的order by 根据输入的id不同数据排序不一样可以确定就是order by order by后面无法使用ubion注入(靠找不到)
可以利用后面的参数进行攻击
1)数字 没作用考虑布尔类型 rand和select ***都可以
…