那些年我们所误解的万能密码

前言 在sql注入中万能密码是最很典型,也是基础的存在,但新手很容易忽视它,以为真正懂了,但却没有。我就是这样,最近重新看它,发现我根本就没真正掌握,甚至网上很多关于万能密码的分析是错的 分析 sql语句中and的优先级比or的高 假设sql语句是这样 SELECT * FROM users WHERE username='$uname' and password=$passwd' 正常输入一个用
相关文章
相关标签/搜索