實驗吧 web題--注入類

一、登錄一下好嗎sql SQL語句:select * from user where username='用戶名' and password='密碼' 嘗試1'='1並無獲得flag,由於表中沒有username=1。因而經過構造1'='0進行注入,而且獲得flag。執行的語句爲select * from user where username='1'='0' and password='1'='
相關文章
相關標籤/搜索