SQL漏洞之「萬能登錄密碼」

SQL漏洞之「萬能登錄密碼」 經常使用的「萬能登錄密碼」: ' or '' = ' ' or 1=1;-- 1 or 1=1 " or ""=" 漏洞描述: 在login.asp中,接收用戶輸入的Userid和Password數據,並分別賦值給user和pwd,而後再用 sql="select * from admin where username="&user&" and password="&
相關文章
相關標籤/搜索