如何找到易受攻击的站点,可以使用 '0'or'0'='0' 和其他组合登录?
问问题
3239 次
1 回答
3
我相信您是在参考SQL injection提出问题。如果登录控件使用基于字符串连接的查询,那么这很可能会成功登录。
它应该是:' or '0'='0
于 2012-11-28T10:58:42.647 回答
我相信您是在参考SQL injection提出问题。如果登录控件使用基于字符串连接的查询,那么这很可能会成功登录。
它应该是:' or '0'='0