会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Townmacro
博客园
首页
新随笔
联系
订阅
管理
2020年10月30日
SQL注入万能密码原理
摘要: 由于网站后台在进行数据库查询的时候没有对单引号进行过滤 当输入用户名【admin】和万能密码【2' or'1】时,执行的SQL语句为【Select user_id,user_type,email From users Where user_id=' admin' And password='2'or
阅读全文
posted @ 2020-10-30 13:04 Townmacro
阅读(2647)
评论(0)
推荐(0)
编辑
公告