有很多字符串都被过滤了,例如or, select, *, #, --等。
在账号密码处都输入'='即可得到flag。
原理:
猜测sql语句变成了select * from user where username = ''='' and password = ''='';
username=''返回falsefalse=''返回true,password同理;
因此sql语句就变成了select * from user where 1 and 1;
得到flag:
实验吧 WEB 登陆一下好吗??

相关文章:

  • 2021-12-04
  • 2021-09-06
  • 2021-12-28
  • 2021-08-10
  • 2022-12-23
  • 2022-01-18
  • 2021-05-03
  • 2021-08-15
猜你喜欢
  • 2021-09-20
  • 2021-11-20
  • 2022-12-23
  • 2021-12-03
  • 2021-08-21
  • 2022-12-23
相关资源
相似解决方案