//拼接sql语句查找指定ID用户
$sql "select username,password from ctfshow_user2 where username !flag and id ".$_GET[id]." limit 1;";
联合查询
该题目与上一个题目不是同一个类型,该题目需要进行sql联合查询。
第一步:确…
访问靶场
这里传入a和b参数,绕过三个if即可拿到flag a a a_GET[ a’ ];中是抑制报错信息的。 第一个if非常的抽象,
if($a0 and $a){echo $flag1;
}处理a
要输出flag1,a0,但是,在php中0被视为假也就是Flase 如果a0࿰…