以admin/1234Ab注册,显示用户已存在
提示说sql约束攻击
现在表中有admin,假设字段是varchar(10)
那我们注册admin后面接超过字段长度的空格,mysql就会截取前面10位数据,从而达到再插入一个admin的效果
本地实验:
尝试插入
以admin/1234Ab注册,显示用户已存在
提示说sql约束攻击
现在表中有admin,假设字段是varchar(10)
那我们注册admin后面接超过字段长度的空格,mysql就会截取前面10位数据,从而达到再插入一个admin的效果
本地实验:
尝试插入