热门

最新

红包

立Flag

投票

同城

我的

发布
weixin_50795350
Watermelon1106
5 年前
trueweixin_50795350

新手小白一个
刚学了SQL注入,有两个问题,希望有大神帮解答一下

1、为什么输入 1' AND ' 1' = ' 1 可以查看第一个数字对应ID的用户名和密码?


2、为什么输入 任意数字' OR ' 1' = ' 1 可以查看到全部的用户名和密码?

求大佬详细解答,希望能懂原理

CSDN App 扫码分享
分享
评论
3
打赏
  • 复制链接
  • 举报
下一条:
为保障发文质量,当前发文较慢,以至于粉丝增长陷入瓶颈,博文主要涉及Linux运维,Web前后端开发、软件测试、网络与信息安全,PHP、Python、Java语言,有兴趣的小伙伴来互相关注,互相学习呗
立即登录