黑客
登录
客服
网络安全
帖子详情

sql注入语句万能密码的原理是什么?

2072次浏览
2020-2-23 4:29:22发布
2020-3-5 0:14:25暴力酋长暴力酋长1级
本来的语句是select * from table where password = ''密码'' 加上万能密码 or 1=1 就是select * from table where password = ''密码'' or 1=1 直接绕过,因为1=1是成立的,而or是或的意思。所以两个条件成立一个就行了,楼主去学习sql语句就知道了。
2020-3-9 10:14:26没有颜值没有颜值终身会员4级
没有什么是万能的,SQL注入首先是寻找注入点,确认注入点,利用SQL注入。一步步实现的,没有什么万能密码,尤其是在安全意识逐渐提高的时代。不可能是一个密码多用,是吧,能注入的始终是一些中小型网站。大型网站,都有措施的,代码层防御,平台层防御等。网站里的书籍不是免费吗,下载来看看啊
我来回答
sql注入语句万能密码的原理是什么?

    取消

问答活动
最新帖子
推荐帖子

黑客技术 黑客软件 黑客教程 黑客书籍

关于我们 | 免责声明 | 学员守则 | 广告服务 | 联系我们

©2013-2020 xf1433.com 版权所有

本站资源仅供用于学习和交流,请遵循相关法律法规