Sql 对于哪种类型的web数据库,';0';或';0'=';0';在登录页面上用作密码?

Sql 对于哪种类型的web数据库,';0';或';0'=';0';在登录页面上用作密码?,sql,code-injection,Sql,Code Injection,如何找到易受攻击的站点,用户可以使用“0”或“0”=“0”等组合登录?我相信您是在问有关的问题。如果登录控件正在使用基于字符串连接的查询,则很有可能成功登录 它应该是:'或'0'='0我不知道你在问什么。这与“web数据库类型”(不管是什么类型)无关,但与web应用程序访问数据库的方式有关。如果应用程序不保护数据库,它将适用于所有类型。

如何找到易受攻击的站点,用户可以使用“0”或“0”=“0”等组合登录?

我相信您是在问有关的问题。如果登录控件正在使用基于字符串连接的查询,则很有可能成功登录


它应该是:
'或'0'='0

我不知道你在问什么。这与“web数据库类型”(不管是什么类型)无关,但与web应用程序访问数据库的方式有关。如果应用程序不保护数据库,它将适用于所有类型。