CTF之SQL注入总结

第一题原理:输入一个小数,利用intval()函数返回整数的结果,使得if($_GET[id]==1024)判断不成立,执行else语句 这题咱们就能够输入1024.1,intval()返回的结果就是1024,而$_GET[id]获取到的是1024.1,刚好和1024不相等 web 第二题原理:看!strcasecmp($pass, $query[pw])和$pass = md5($_POST[p
相关文章
相关标签/搜索