转载自:AIS3 Final CTF Web Writeup (Race Condition & one-byte off SQL Injection)一道纯代码审计的题目,方法很猥琐,脑洞大开,也有实战意义。(想起 XDCTF 2015 上 phith0n 牛出的代码审计题目…… 跪了......