一些网站的网络存在弱口令admin,导致系统安全极低,别人可以随便的进入系统,获取到“肉机”,控制系统的权限

一般的程序员对于用户的登录是这样写sql语句的,
select * from user where username=? and password=?;
这样就可能被SQL的构造注入,从而获取系统的权限,
如何注入的:'admin – '到输入框内,就能在一些网站上构造注入,屏蔽到用户输入的密码( – 可以理解成注释)

site:testfire.net 这是搜索网站来的,然后随便点开一个链接
钟馗之眼的用处:SQL注入
登录:
钟馗之眼的用处:SQL注入
在输入框内:admin’–
密码:(可以随便输入)
钟馗之眼的用处:SQL注入
登录成功:SQL注入成功,密码会被屏蔽掉
钟馗之眼的用处:SQL注入

相关文章:

  • 2021-11-25
  • 2022-12-23
  • 2021-05-21
  • 2022-01-02
  • 2022-02-07
  • 2022-12-23
  • 2021-07-20
  • 2021-09-05
猜你喜欢
  • 2021-12-31
  • 2021-09-24
  • 2022-03-09
  • 2021-11-29
  • 2021-07-12
  • 2021-10-04
  • 2022-02-09
相关资源
相似解决方案