记一道CTF 中遇到的SQL注入新型万能密码问题

0x00. 引言 咱们平时遇到的SQL注入万能密码都是形如admin' or '1'='1, 这种使用or 关键字使得查询结果永真,或者形如:' UNION Select 1,1,1 FROM admin Where ''=',这种使用union使得查询结果永真,sql 可是有一次我在CTF的比赛中遇到的SQL注入问题,使用这两种万能密码都很差使,无论怎么变换形式,都很差使,显然是or和union
相关文章
相关标签/搜索