通过构造特定的SQL语句,使
WHERE 子句的条件分别为
True
False,从而观察应用程序的响应差异(例如页面内容的变化、HTTP状态码的不同或响应时间的延迟等),进而判断布尔条件的真假。例如: