【軟件安全】cwe-89 SQL Injection(三)

萬能密碼注入:     用戶進行用戶名和密碼驗證時,網站需要查詢數據庫。查詢數據庫就是執行SQL語句。 針對此BBS論壇,當用戶登錄時,後臺執行的數據庫查詢操作(SQL語句)是【Select user_id,user_type,email From users Where user_id='用戶名' And password='密碼'】。     由於網站後臺在進行數據庫查詢的時候沒有對單引號進行
相關文章
相關標籤/搜索