给大家演示一个PHP注入的原理。那么怎么来利用呢,我们先来检查一下数据库用的是什么。大家都知道mysql和PHP都是支持/*注释符的。那么我们在id=1后面加了注释符号看是否正常。 查询语句执行正常,只是在mysql_fetch_array这一步出现错误,那就代表该数据库使用的是mysql。我们再来查询一下使用的mysql版本。是5以上的版本。那么就代表我们可以使用union连接查询。呵呵。 查询Mysql版本:SELECT*FROM`news`where`id`=1andord(mid(version(),1,1))>51/* 我们把id=3的数据