摘要: package com.swift; import java.sql.Connection; import java.sql.DriverManager; import java.sql.PreparedStatement; import java.sql.ResultSet; import java.sql.SQLException; public class LoginJDBC$Prep... 阅读全文
posted @ 2017-09-21 17:59 Advancing-Swift 阅读(1233) 评论(0) 推荐(1) 编辑
摘要: password的字符串中,加上 ' or '1'= '1 就可以制作出万能密码。 原因如下: 原代码中密码是123456 执行数据库查询语句 实际上执行的SQL语句是: select * from sw_user where username='swift' and password='12345 阅读全文
posted @ 2017-09-21 11:59 Advancing-Swift 阅读(6083) 评论(2) 推荐(0) 编辑