web681 抓包看其返回语句输入引号会被吞掉 然后就直接利用\把'给注释掉然他失去本身的作用 例如输入 ||1#\ 就会select count(*) from ctfshow_users where username = '||1#' or nickname = '||1#' 中间的||1#' or nickname = 是一个整体右边又是一个整体 web691 <?php include('inc.php'); hi...