Advertisement

SQL注入问题需注意巧用及反引号`避免`

阅读量:
复制代码
    题目链接 :http://web.jarvisoj.com:32794/

描述

进入页面,发现只有 flag{xxx}
题目hint:先找到源码~

源码泄露

  • 使用后台目录扫描工具御剑进行后台扫描
复制代码
    源码泄露:
    http://web.jarvisoj.com:32794/index.php~
  • F12查看器得到泄露的源码
复制代码
    <?php
    require("config.php");
    $table = $_GET['table']?$_GET['table']:"test";
    $table = Filter($table);
    mysqli_query($mysqli,"desc `secret_{$table}`") or Hacker();
    $sql = "select 'flag{xxx}' from secret_{$table}";
    $ret = sql_query($sql);
    echo $ret[0];
    ?>

代码分析

复制代码
    $table = $_GET['table']?$_GET['table']:"test";`
  • 当未指定table参数时,默认设

全部评论 (0)

还没有任何评论哟~