select * from users where username=‘name’ and password=‘pwd’;
一个经典的绕过如下。
那用户名如果输入( 1' or 1=1# )呢?
select * from users where