sql注入:万能钥匙注入

  根据提示,这道题使用sql输入,题目中说已经使用过滤,可是咱们仍是要试试,看看是否是全部特殊字符都被过滤了,sql 如图,进行尝试以后,获得结果:数据库 可知,引号没有被过滤。因此咱们能够使用万能密码。select 万能密码:也就是使用逻辑语句使结果返回。普通的select语句为:select * from user where username = 'user' and password =
相关文章
相关标签/搜索