您好,登錄后才能下訂單哦!
本篇文章為大家展示了如何進行sql注入代碼的解釋,內容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。
某個網站的登錄驗證的SQL查詢代碼為:
1 | strSQL = "SELECT * FROM users WHERE (name = '" + userName + "') and (pw = '" + passWord + "');" |
惡意填入
2 | userName = "1' OR '1'='1" ; |
與
3 | passWord = "1' OR '1'='1" ; |
時,將導致原本的SQL字符串被填為
4 | strSQL = "SELECT * FROM users WHERE (name = '1' OR '1'='1') and (pw = '1' OR '1'='1');" |
也就是實際上運行的SQL命令會變成下面這樣的
5 | strSQL = "SELECT * FROM users;" |
因此達到無賬號密碼,亦可登錄網站。所以SQL注入***被俗稱為***的填空游戲。
上述內容就是如何進行sql注入代碼的解釋,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。