flag到底过滤了什么东西?

解题路径web 先提交1试试看:svg 发现显示是正常的,而后再提交id=1':spa 说明'是能够影响SQL语句的,并无被过滤掉3d 而后咱们尝试id=1' or ''='发现空格和or关键字都没有被过滤,很好xml 再尝试看and关键字,令id=1' and 1=1 or''=':发现报错,将and换成大写也不行,看来是被过滤掉了 blog 接着尝试使用()、/**/、/*!*/等方法绕过,发
相关文章
相关标签/搜索