我已经阅读了 MySQL 注入以及它是如何完成的。我有一个疑问,如果登录代码没有从数据库中获取数据,它怎么会受到攻击?
这是我的登录代码的样子:
if($_GET['login'] == "myname" && $_GET['password'] == "mypass"){
echo 'welcome, admin.';
else
echo 'login failed.'
ps:这只是为了练习,我知道不应该使用硬编码的密码。
我已经阅读了 MySQL 注入以及它是如何完成的。我有一个疑问,如果登录代码没有从数据库中获取数据,它怎么会受到攻击?
这是我的登录代码的样子:
if($_GET['login'] == "myname" && $_GET['password'] == "mypass"){
echo 'welcome, admin.';
else
echo 'login failed.'
ps:这只是为了练习,我知道不应该使用硬编码的密码。