繞過登陸進後臺

咱們都知道後臺登錄驗證通常的方式都是將用戶在登陸口輸入的帳號密碼拿去與數據庫中的記錄作驗證,而且要求輸入的帳號密碼要等於數據庫中某條記錄的帳號密碼,驗證經過則程序就會給用戶一個sssion,而後進入後臺,不然就返回到登錄口。而對於'or'='or'漏洞,咱們先來看如下代碼:sql <%數據庫 pwd = request.form("pwd") 獲取用戶輸入的密碼,再把值賦給pwdui name =
相關文章
相關標籤/搜索