2020 GXZYCTF sqlcheckin 发表于 2020-03-09 更新于 2020-03-21 分类于 Web , PHP 阅读次数: 本文字数: 102 阅读时长 ≈ 1 分钟 进去可以看到这个页面, 源码如下 有原题 https://gksec.com/HNCTF2019-Final.html 所以根据一番资料查找,发现'-0-'可以代替'or'1绕过。