摘要: 当使用如下登录代码时:就会引发sql注入问题怎么注入呢?'or 1=1 #就可以了。为什么呢?首先or:在sql中是或者,只要满足前一个或后一个条件即可,只要所以不论你是 'or 1=1 #还是 'or 2=2 #,都可以。#: 是注释的意思,在sql中注释掉后面的密码判断。所以这一段不用不用密码即... 阅读全文
posted @ 2016-01-13 22:40 闻香识人 阅读(315) 评论(0) 推荐(0) 编辑