Less-1
首先打开到Less-1
根据提示Please input the ID as parameter with numeric value(请输入ID作为带数值的参数)
这里我们用GET方法进行尝试
?id=1
可以看到返回了用户名及其密码
接着我们让id的值变为2,3,4...
id每变一个值,返回的用户名及其密码都会改变
当id=15时页面会发生变化,如下(不同版本的值不一样,不一样也没影响,无伤大雅)
没有返回任何东西,也就是说在当前库中共有14个用户(同上,不同版本的用户数量可能有所不同,以下不再重复说明啦)
?id=1'