首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 数据库 > SQL Server >

SQL 流入

2012-09-28 
SQL 注入SELECT COUNT(userId)FROM t_userWHERE userName+userName+ AND password +password+?

SQL 注入

SELECT COUNT(userId)
FROM t_user
WHERE userName='"+userName+"' AND password ='"+password+"';

?

将 userName 设置为 "1' or '1'='1"绕过用户名/密码的检查直接进入系统了。

热点排行