攻防世界-Web-supersqli

本题涉及到了堆叠注入、MySQL预编译 0x01 SQL注入的题目,按照流程来验证SQL注入漏洞。 首先输入1' and '1'='1发现正常输出,然后输入1' and '1'='2发现没有输出,进一步尝试联合注入,输入1' union select 1 #结果返回了 return preg_match("/select|update|delete|drop|insert|where|./i",$
相关文章
相关标签/搜索