菜鸟日记之SQL注入原理&万能密码注入

十一月二号,阴天,想听陈奕迅。

今天看到的这个还挺有意思的,SQL注入原理和万能密码。

数据库老师只是随口带过的一句话没想到竟然是SQL注入的关键.....果然...有自己独立的思考才是最重要的。

-------------------------------------------------------------------------------------------------------------------------------------------------

实验吧关于这部分内容是这样讲的:

 

-----------------------------------------------------------------------------------------------------------------------------------------------------

有找到很多关于这方面不错的博客

https://www.cnblogs.com/cnhacker/p/6984665.html

注:以下例子均来自这个博客。

------------------------------------------------------------------------------------------------------------------------------------------------------

SQL注入原理:
绕过数据库验证机制直接执行SQL语句。

利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。

例子

一、几年前的万能密码(和实验吧里的万能密码的逻辑很像)

在用户名处输入'or 1=1-- 而密码随便输入个456呢? 我们来

  • 7
    点赞
  • 46
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值