标题: 【成都校区】课堂笔记 [打印本页] 作者: Morn明 时间: 2018-12-6 13:21 标题: 【成都校区】课堂笔记 SQL 注入问题
select * from user where name='newboy' and password='a' or '1'='1'
登录成功,欢迎您:newboy
问题分析:
select * from user where name='newboy' and password='a' or '1'='1'
name='newboy' and password='a' 为假
'1'='1' 真
相当于
select * from user where true;