一道ctf题关于php反序列化字符逃逸
2019强网杯easy_sql这题知识点堆叠注入;以前还未遇到过这是过滤掉的内容,因此常见的注入方式我们是不能再使用了。然后提交试试。发现似乎是直接把返回的原始数据给返回了。3.然后来测试一下有没有注入,似乎是有的。/?inject=1%27or+%271%27%3D%271 /?inject=1’ or ‘1’='14.来检查一下过滤情况,过滤函数如下。过滤了 select,u...