【HR】SQL注入有多酷3

编程开发   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2022-10-11

原创社会我猪哥
思路二:注释绕过
我们在用户名后面添加'--,通过频接语句可以发现,SQL语句变成了
SELECT * FROM users WHERE username ='admin'-- 'AND password='password123'
–后面的内容成功被注释掉,因此,只要存在用户名为admin的则可以成功登录!
是不是SQL注入基于报错的方法是否简单,而且非常酷呢?
兄弟们我来恰烂帖了。

沙发
HR保帅科技 2022-10-11
恰烂帖了。
板凳
时光沙陋 2022-10-11
不会搞[泪]
地板
小白 2022-10-11
不就是查询数据库数据么[茶杯]
4楼
HR保帅科技 2022-10-11
这个是不用密码的
5楼
HR保帅科技 2022-10-11
绕过登录验证。
6楼
昵称868889 2022-10-11
你成功了吗

评论

登录后才可发表内容
  • 主题

    70

  • 帖子

    429

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.1026s Mem:2108Kb