该登录表单存在 SQL 注入漏洞。请在没有正确凭据的情况下以 admin 身份登录并取得旗标。
先在用户名中尝试单引号
可用注释符号 `--` 忽略查询余下部分
尝试输入 `admin' --`
也可尝试令条件恒真的输入