登录凯特网-QQ技巧|实用软件|技术交流|软件源码|安卓软件!更精彩
【HR】SQL注入有多酷3
编程开发 © 文章版权由 admin 解释,禁止匿名转载
评论数
6
浏览数
871
收藏数
0
原创社会我猪哥思路二:注释绕过我们在用户名后面添加'--,通过频接语句可以发现,SQL语句变成了SELECT * FROM users WHERE username ='admin'-- 'AND password='password123'–后面的内容成功被注释掉,因此,只要存在用户名为admin的则可以成功登录!是不是SQL注入基于报错的方法是否简单,而且非常酷呢?兄弟们我来恰烂帖了。
举报 0
主题
70
帖子
429
关注者
2023-2-8
2022-10-11
Runtime:0.1026s Mem:2108Kb
举报 0