使用道具 举报
最初由 歪瓜裂枣 发表 会不会是SQL Injection?
Post by 黯然销魂 比如:原来的sql语句是 select * from myTable where pass="xxx" 现在你自己加了一个 or 1=1 这样就可以把所有的数据都得到。 原理是这个。希望我没误人子弟。
本版积分规则 发表回复 回帖后跳转到最后一页