会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
开拖拉机的蜡笔小新
博客园
首页
新随笔
联系
管理
订阅
2016年7月22日
sql注入漏洞
摘要: 数据库验证用户的功能 如果在sqlserver输入命令:select * from users where username='任意字符' and passwd='任意字符' or 1='1'都能查找出结果,因为or 1='1'语句使得条件都成立。如果用户在输入密码:任意字符' or 1='1 都能
阅读全文
posted @ 2016-07-22 17:39 开拖拉机的蜡笔小新
阅读(300)
评论(0)
推荐(0)
编辑
公告