博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2020年7月5日

摘要: 这一关有点不太一样,这一关的功能是修改密码 和前面一样,我都是把sql语句echo出来的,不过这一关想看闭合的时候,发现他加了addslash函数,和gpc一个功能,在User name那里加了 先随便提交一个 然后尝试单引号闭合 第一次碰到,去看了看源码,看到函数中对user name的输入进行了 阅读全文

posted @ 2020-07-05 15:25 GiDunPar 阅读(177) 评论(0) 推荐(0) 编辑