进去题目页面如下 发现可能注入点只有登录和注册,那么我们先注册一个用户,发现跳转到了/user/user.php,
查看用户信息,发现有传参/user/user.php?id1
用?id1 and 11,和?id1 and 12,判断为数字型注入
原本以为是简单的数字型注入,看到大…
第一部分:问题背景 1.1 错误现象复现
// 浏览器控制台报错示例
Access to fetch at https://chat.qwenlm.ai/api/v1/files/ from origin https://ocr.doublefenzhuan.me
has been blocked by CORS policy:
Response to preflight request doesnt pass access con…