[极客大挑战 2019]BabySQL

发布时间 2023-10-31 17:40:03作者: imtaieee

打开题目如下。
image.png
尝试输入:admin' or 1=1;#,发现 or 被过滤了。
image.png
尝试双写绕过:admin' oorr 1=1;#,成功登录。
image.png
接下来是与 **[极客大挑战 2019]LoveSQL **类似的,只是多使用了一个双写绕过而已。