网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
06月11日
漏签
0
天
sql注入吧
关注:
409
贴子:
490
看贴
图片
吧主推荐
游戏
12
回复贴,共
1
页
<返回sql注入吧
>0< 加载中...
请教SQL注入的概念
只看楼主
收藏
回复
草原租车比亚迪
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
本人初入网络安全知识领域。请教一下,SQL注入的概念。我看了资料,因为我不是学技术的,不是很明白他的大体形式。
请教高手用直白的语言给我讲明白了。
送TA礼物
1楼
2010-08-17 14:59
回复
杜芳芳芳芳
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
select * from users where name='admin' and pwd = '123456';
select * from users where name='admin' and pwd = '123456' or '1==1';
2楼
2012-09-06 18:18
回复(2)
收起回复
2025-06-11 21:51:17
广告
墨迹的完美先生
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
= = 我也是刚刚才弄懂,做个假设吧, 你在一个网站上登陆的时候,网站会将你填写的账号密码信息带到SQL数据库去确认账号密码的真实性,一般是先确认账号是否存在,再确认密码是否正确。select * from users where name的意思应该是一个判断句 账号存在的真假性(也就是有没有这个账号),在后面加上and 1=1的话,整句话的意思就变成了,XXXX账号存在“还有”1=1 如果网站本身不存在过滤系统把1=1过滤的话,账号正确,并且1=1(1=1别说你不知道) ,两个都是真,最后系统便会返回真,高二有学这个的 还有和或者的真假判断,“还有”就是左右都为真才是真命题,“或者”左右只要对一个就是真命题了。这个懂?如果是 XXXX账号存在“还有”1=2的话,即使账号正确,但1是不等于2的,这个是假命题,自然返回错误的信息,也就是最后会出现提示框(账号不存在什么的), 这也告诉了我们,这个网站到底有没有过滤系统,如果1=1为真,1=2为假的话。你还可以试试问点更加深沉的问题,例如,账号是否存在“还有”管理员的账号大于7个字符长度, 再问些其他的问题,例如大于7时是对的,小于9时是错的,再问一句等于8,如果返回正确,那么恭喜你,你猜对了管理员的账号长度,然后,再问管理员账号左边第一个字符是A,系统判断真假,是B?是C?是D?……第二个字符是A?是B?是C?……花多些时间的话,你就会找到正确的账号了,密码也一样。大多数的站长id都会是1的,只要问id=1的账号第一个字符什么的就好了,详细的命令网上很多
3楼
2013-01-02 00:51
回复(1)
收起回复
Hacker阿秋
核心吧友
6
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
大神说不一定是非要1=1,1=2,只要是能判断等于和不等于的,多少都行
来自
Android客户端
4楼
2013-09-06 14:19
回复
收起回复
1123天下
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
我感觉首先还是要把这个语言了解清楚!!才能更好的理解!!
IP属地:吉林
来自
Android客户端
5楼
2014-01-11 09:02
回复
收起回复
华夏弥勒佛
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
就是将恶意语句输入系统绕过过滤 输入系统
IP属地:湖北
来自
Android客户端
6楼
2014-04-02 21:51
回复
收起回复
昌维001
意见领袖
14
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
IP属地:中国台湾
来自
Android客户端
7楼
2014-08-18 08:25
回复
收起回复
再见吧离人怎挽
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
sql注入就是修改原本的sql命令,以达到不需要验证就可以得到查询信息
来自
iPhone客户端
10楼
2017-03-18 13:53
回复
收起回复
2025-06-11 21:45:17
广告
儒雅的看abc
初级粉丝
1
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
直白一点 就是你的sql 语句对数据库产生了影响 一般都是管理员没有做限制 也就是说一个数据库放在你面前给你随便查
IP属地:湖南
11楼
2018-02-11 20:14
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
高考后我决定和老师大闹一场
2730570
2
国GAL主创发炮轰贴吧书
2303992
3
高考礼物是不喜欢的手机怎么办
2002308
4
美国加州独立的可能性有多大
1514160
5
环保少女被以色列“请”回国
879475
6
足协主席说国足沦为亚洲三四流
834024
7
车企支付账期60天意味着什么
747040
8
林诗栋惜败樊振东输在哪
629024
9
大湾区大学能达到什么水平
515277
10
今年第1号台风“蝴蝶”来了
415240
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示