2019年10月19日
摘要: 信息安全概论课堂作业 SQL注入之万能密码漏洞 第一道题是牵扯到了万能密码漏洞 用户名先输入个’ 返回了sql报错语句,猜测存在sql注入漏洞 使用万能密码测试 登陆成功 原理 假设登录框处的判断代码如下: 1 SELECT * FROM admin where name='".$_POST['na 阅读全文
posted @ 2019-10-19 21:20 ainv 阅读(749) 评论(0) 推荐(0) 编辑