SQL漏洞之“万能登录密码”

SQL漏洞之“万能登录密码” 经常使用的“万能登录密码”: ' or '' = ' ' or 1=1;-- 1 or 1=1 " or ""=" 漏洞描述: 在login.asp中,接收用户输入的Userid和Password数据,并分别赋值给user和pwd,而后再用 sql="select * from admin where username="&user&" and password="&
相关文章
相关标签/搜索