supersqli
输入1正常,输入1'报错,输入1'#正常
判断存在sql注入
判断字段数,order by2返回正常,order by3报错
尝试union联合查询,发现select被过滤
尝试堆叠注入
查询表名
查询字段名
在1919810931114514表中发现了flag的字段
使用预编译的方式绕过select,查看值
发现用strstr函数过滤了set和prepare,但strstr函数不能区分大小写
得到flag
输入1正常,输入1'报错,输入1'#正常
判断存在sql注入
判断字段数,order by2返回正常,order by3报错
查询字段名
在1919810931114514表中发现了flag的字段