绕过登陆进后台

咱们都知道后台登录验证通常的方式都是将用户在登陆口输入的帐号密码拿去与数据库中的记录作验证,而且要求输入的帐号密码要等于数据库中某条记录的帐号密码,验证经过则程序就会给用户一个sssion,而后进入后台,不然就返回到登录口。而对于'or'='or'漏洞,咱们先来看如下代码:sql <%数据库 pwd = request.form("pwd") 获取用户输入的密码,再把值赋给pwdui name =
相关文章
相关标签/搜索