
[SUCTF 2019]EasySQL
已知后端语句是select 输入内容 || flag from Flag,输入*,1就相当于构造了select *,1 || flag from Flag,这条语句执行起来相当于select *, 1 from Flag。select *和select 所有列的意义相同,那么我们构造的select *,1 || flag from Flag ==select *,1 from Flag。符号,因此这一部分语句的作用是为后续的操作做准备,或者可能在一些其他查询中会被使用。打开靶机,又是熟悉的查询框。















