摘要: SQL注入问题 怪象一:输对用户名就可以登录 怪象二: 不需要输对用户名跟密码也可以登录 原因: SQL注入:利用特殊符合的组合产生特殊的含义 从而避开正常的业务逻辑 (-- 会注释掉后面的内容) select * from userinfo where name='jason' -- kasdjk 阅读全文
posted @ 2022-11-29 20:08 jntmja 阅读(38) 评论(0) 推荐(0)