SQL 注入2(南郵)

題目源代碼如下:   其中標註的地方爲重點代碼,分析如下: 1.用post方法輸入兩個變量 2.輸入的變量pass的值經過MD5加密了 3.中存儲的是sql命令的結果集 4.如果變量存在,並且,$pass與$query[pw]相等(不區分大小寫) 所以我們考慮在$user上加上一個union語句,即向$query的結果集中在加一條,同時能夠使得條4成d立的,如下圖:  注意需要在union前加一個
相關文章
相關標籤/搜索