会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
波波
业精于勤荒于嬉,行成于思毁于随!
博客园
首页
新随笔
联系
管理
订阅
SQL注入漏洞攻击
* 登陆判断:select * from T_Users where UserName=... and Password=...,将参数拼到SQL语句中。 *构造恶意的Password: 'or'1'='1 if(reader.Read()) { Response.Write("登录成功!"); } else { Response.Write("登录失败...
[阅读全文]
[和讯博客 blog.hexun.com]
posted on
2010-10-23 15:48
波波.
阅读(
134
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告