码迷,mamicode.com
首页 > 数据库 > 详细

Sql简单注入

时间:2014-12-13 13:21:49      阅读:169      评论:0      收藏:0      [点我收藏+]

标签:blog   div   log   ad   as   tt   sql   br   text   

Sql注入
"select * from T_User where UserName=‘" + txtUserName.Text+"‘"

注入:select * from T_User where UserName=‘‘or 1=1 --‘ and Password=‘1‘后面的被注释了

更改:
select * from T_User where UserName=‘‘or 1=1 update T_User set Password=‘123‘ where UserName=‘admin‘ --

  

Sql简单注入

标签:blog   div   log   ad   as   tt   sql   br   text   

原文地址:http://www.cnblogs.com/huanchen/p/4161181.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!