发布网友 发布时间:2022-04-28 10:32
共4个回答
热心网友 时间:2022-05-07 04:28
比方说,你要登陆某个系统,在你不知道账户名和密码的情况下,可以通过这种方法来登陆系统.热心网友 时间:2022-05-07 05:46
有些网站写与数据库交互的语句的时候,选择的是直接传递SQL语句到数据库,这种情况下,你在后面添加 or 1 = 1就相当于修改了客户端传输的sql语句,将该条语句变为了一个恒真语句,所以就可以任意连接修改数据库了,在sql注入时,若输入 or 1 = 1这种只能简单的判断网站的传输机制有没有问题,即使通过修改传值方式避免了这种注入,还可以通过其他的方式进行SQL注入。热心网友 时间:2022-05-07 07:20
是加入 or 1=1,or的条件判断 false or true =true ;1=1为true,则忽略了之前的条件热心网友 时间:2022-05-07 09:12
x & 1=x