发布时间: 2020-3-4 文章作者: myluzh 分类名称: NOTE 朗读文章
select * from user where username = '$username' and password='$passowrd'这种sql语句,一般后面的判断就是如果数据库中存在用户名为$username, 密码为$passowrd的用户,就登陆成功,否则就登陆失败。
select * from user where username = 'admin' or' 1' and password='123456'
select * from user where username = 'admin'#'and password='123456'
标签: sql注入
发表评论