7.31 SQL注入学习记录

学习笔记

经典注入

select * from users where username=‘name’ and password=‘pwd’;

image.png

一个经典的绕过如下。

那用户名如果输入( 1' or 1=1# )呢?

select * from users where
posted @ 2022-07-31 22:07  yuezi2048  阅读(27)  评论(1编辑  收藏  举报