博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SQL万能密码:' or 1='1
阅读量:3905 次
发布时间:2019-05-23

本文共 205 字,大约阅读时间需要 1 分钟。

SQL万能密码:’ or 1='1

select name,pass from tbAdmin where name=‘admin’ and pass=‘123456’

输入用户名:’ or 1=‘1

SQL变成下面这个样子:
select name,pass from tbAdmin where name=’’ or 1=‘1’ and pass=‘123456’
1=‘1’ 永远为真,所以就验证通过了。


转载地址:http://olmen.baihongyu.com/

你可能感兴趣的文章
字符编码的前世今生
查看>>
视频笔记:Go 抓包、分析、注入 - John Leon
查看>>
linux下模拟丢包,延时命令总结
查看>>
java的字符流简单介绍
查看>>
初识java的xml
查看>>
通过DOM方式对xml文件进行解析
查看>>
哈希桶处理哈希冲突
查看>>
位图(BitMap)&& 布隆过滤器(BloomFilter)
查看>>
总结: 笔试中常见virtual函数问题
查看>>
vue中使用mock模拟后端数据
查看>>
常见的数据库有哪几种?
查看>>
Java后端的SQL语句
查看>>
注意:eclipse使用自己的编译器
查看>>
Class对象的获取方法
查看>>
URI与URL的区别
查看>>
关于鼓励、加油的英语句子
查看>>
AWT事件的继承关系图
查看>>
设计模式之迭代器(Iterator Pattern)-笔记
查看>>
Python入门(P_SDK的安装与使用)
查看>>
为什么XML文档的格式是否规范如此重要呢?为何W3C规定XML处理器不应尝试修复不规范的文档
查看>>