学习《web安全深度剖析》(2)

第二章 原理篇 SQL注入原理 SQL注入原理 原理与解释 在用户登录时,输入账号与密码的时候,利用“万能密码”登录到系统里面。这是因为登录的时候输入账号密码,通过sql语句查询数据库中的用户账号信息登录的。例如:select * from library where admin=" " and passwd=" "; 然而:使用万能密码(如下)就可以登录了 形成原因:用户输入的数据被SQL解释器
相关文章
相关标签/搜索