SQL 注入
先說,這裡只是筆記講解,不要去亂駭別人。
簡單來說,很直譯他叫SQL注入,相信大家都知道甚麼是SQL,簡單說就是資料庫啦,那這個方法就是在騙電腦,通常你輸入密碼進去他會去驗證,如果驗證過就會回傳True,那反過來說呢,我們可以去破解他,反正我們只是要讓他回傳True而以對吧?
看到密碼輸入格時,給他輸入:
1
'or'1'='1
我們來看一下,’1’是不是’1’,沒錯對吧,所以就回傳True,背後格式會是這樣的:
Password=''or'1'='1'