标题: 【成都校区】课堂笔记 [打印本页] 作者: 陈靖仇是你爸爸 时间: 2018-12-6 14:03 标题: 【成都校区】课堂笔记 SQL 注入问题
select * from user where name='newboy' and password='a' or '1'='1'
登录成功,欢迎您:newboy
问题分析:
select * from user where name='newboy' and password='a' or '1'='1'
name='newboy' and password='a' 为假
'1'='1' 真
相当于
select * from user where true;