php+mysql复现登录验证绕过

文章目录一、简述二、绕过原理三、代码实现四、绕过测试一、简述所谓登录验证绕过即在进行身份验证时,使用一些特殊的字符,绕过身份认证,从而成功登陆。登陆验证绕过可分别从用户名和密码两处进行绕过。二、绕过原理万能密码绕过的原理是利用逻辑关系 and、or以及SQL语言的注释符,来达到绕过验证的目的。尤其注意:SQL中,优先级 and > or因此,当有语句:a > b and...
摘要由CSDN通过智能技术生成

一、简述

所谓登录验证绕过即在进行身份验证时,使用一些特殊的字符,绕过身份认证,从而成功登陆。

登陆验证绕过可分别从用户名和密码两处进行绕过。

二、绕过原理

万能密码绕过的原理是利用逻辑关系 and、or以及SQL语言的注释符,来达到绕过验证的目的。

尤其注意:SQL中,优先级 and > or
因此,当有语句:a > b and a > c or 1=1时,是将其从or处分成两部分,先进行两边判断,然后再判断or。

  • 例如,在php代码中构造的SQL语句如下:
$sql = "SELECT passwd FROM user WHERE username = '{$_POST["username"]}' and passwd = '{$_POST["passwd"]}';";

执行该语句可在数据库中查询是否有符合用户输入的用户名密码的记录,若有则登陆成功。

  • 当用户输入正常用户名:root、密码:admin时,执行的SQL语句是这样的:
SELECT passwd FROM user WHERE username = 'root' and passwd = 'admin';

在这里插入图片描述

  • 而当用户输入非法用户名:' or 1=1 # 密码:任意时,执行的SQL查询语句是这样的:
SELECT passwd FROM user WHERE username = '' or 1=1 #' and passwd = '111';

在这里插入图片描述
这样就可以绕过验证,成功登陆。

三、代码实现

HTML实现前端的输入并提交表单;php代码实现后台接收数据并查询数据库。

  • HTML代码(index.html):
<!DOCTYPE html>
<html lang="en">
<head>
	<meta charset="UTF-8">
	<title>Login</title>
</head
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值