第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定

為什么會(huì)有sql注入

為什么會(huì)有sql注入呢?為什么隨便輸入一些用戶名,密碼會(huì)登錄成功?

正在回答

2 回答

沒用預(yù)處理,語句參數(shù)相當(dāng)于把表單提交的數(shù)據(jù)當(dāng)參數(shù)傳遞之后拼接成完整語句再查詢,在執(zhí)行的時(shí)候執(zhí)行了別的語句。比如例子中的那個(gè)語句,本來是selete * from user where username=[參數(shù)1] and password=[參數(shù)2],但是拼接了用戶傳遞的參數(shù)之后,執(zhí)行時(shí)候是:select * from user where username='' or 1=1 # and password =[參數(shù)2],#之后相當(dāng)于注釋了,實(shí)際執(zhí)行的就是select * from user where username='' or 1=1,而1=1為真,or true 返回true,所以實(shí)際返回的是整個(gè)表的數(shù)據(jù)。所以結(jié)果集不為0,故而顯示登錄成功。

2 回復(fù) 有任何疑惑可以回復(fù)我~

因?yàn)闆]有定義用戶名和密碼是用什么樣的數(shù)據(jù)類型,例如字符串,整型,浮點(diǎn)型,布爾類型

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報(bào)

0/150
提交
取消

為什么會(huì)有sql注入

我要回答 關(guān)注問題
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號