Bugku--学生成绩查询

  1. 首先测试正常数据。
    Bugku--学生成绩查询
  2. 尝试在正常数据后加上单引号,发现数据为空,加个注释符发现依旧可以正常输出。
    Bugku--学生成绩查询

    Bugku--学生成绩查询

  3. 尝试获取列数,因为已经输出名字和3科分数,所以就猜4和5,得知查询结果中有4列。
    Bugku--学生成绩查询

Bugku--学生成绩查询

  1. 尝试直接联合查询,这里要记得把前面查询为空。==
    Bugku--学生成绩查询

    Bugku--学生成绩查询

  2. 根据数据库去查表名
    Bugku--学生成绩查询

  3. 找到fl4g表,下一步,找列名
    Bugku--学生成绩查询

  4. 最后一步,知道表名知道列名啦,去获取数据吧~~
    Bugku--学生成绩查询

    关于这个题呢,因为表fl4g中只有一列一条数据,所以也可以直接不用列名,直接查表也可以。
    Bugku--学生成绩查询