sql注入之刪除數據表

前提:網站必須那能夠被sql注入,也就是沒有進行預編譯操作。 最開始的數據庫:   注入操作: 直接在網站登錄界面進行注入   賬戶名隨便輸一個'343' 這種格式,用''引起來 然後密碼輸入:'456';  DROP TABLE userLogin 這種形式 最後在數據庫中解析成完整語句如下: SELECT * FROM userLogin WHERE username= '343',passw
相關文章
相關標籤/搜索