首页 > 科技热点 > 正文内容

sql注入绕过密码登录

时间:2024-07-12 14:00:37

sql注入——登录密码原理(基于错误的注入

在登录窗口我们输入用户名和密码后,在数据库查询中的sql语句为

select * from user where username = '用户名' and password = '密码' ;

我们在登录框输入的内容都会传到 用户名 这个位置,在密码框输入的内容都会传到 密码 这个位置。我们输入账号、密码的时候是并没有输入 引号 ,但在数据库查询的时候却自动添加了一个引号。因此我们可以借助这个自动添加的引号来执行密码绕过。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益, 请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。
标签:科技热点

科技之家 广州小漏斗信息技术有限公司 版权所有 佳绩网提供支持 粤ICP备20006251号