sql注入

假如可以sql注入

假设在登录的页面,在输入用户名的地方输入此内容' or 1=1 --,密码随便输入

那么在mysql合成的sql语句会是

select * from user where name='' or  1=1 -- and password='123456';

在mysql中-- 是注释掉本行代码所以会注释掉此后的条件,1=1永真.那么以上sql会查出来用户表的所有数据.

 

同理oracle注释替换掉mysql注释

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值