# Web SQL injection Lab1 一樣先進到網站裡。 ![image](https://hackmd.io/_uploads/r1zWobV7ll.png) 然後隨機查看網頁的東西,並注意 URL 的變化(可能會有 SQL 語法)。 ![image](https://hackmd.io/_uploads/ByoqiWNmxg.png) 發現在點擊`Refine your search`給的連結中,網頁的 URL 出現查詢的語法,所以我直接常是最基本的`' or 1=1 --'` 看看他會不會直接爆開。 ![image](https://hackmd.io/_uploads/BJv9hbE7gl.png) ![image](https://hackmd.io/_uploads/S17inWNmlg.png)