• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
CaoJianbang
邦哥
博客园    首页    新随笔    联系   管理    订阅  订阅

and or 混用

and or 混用

and 优先级  > or

1,SELECT * from managers WHERE `name` = 'admin' OR 1=1 and `password`='admin1111'

相当于 SELECT * from managers WHERE `name` = 'admin' OR (1=1 and `password`='admin1111')  

能查出 name = admin 这一条数据    //因为name=admin 为真  (1=1 and `password`='admin1111') 为假 or是或者

1,SELECT * from managers WHERE `name` = 'admin'  and `password`='admin1111'  OR 1=1 

相当于 SELECT * from managers WHERE ( `name` = 'admin'  and `password`='admin1111')  OR 1=1 

能查出所有数据,因为前面为假,但是后面的1=1却永远为真

posted @ 2023-03-24 15:05  CaoJianbang  阅读(32)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3