1. SQL injection
    1. 前情提要?
    2. 大致上說一下
    3. 實作

SQL injection

SQL injection

SQL 注入

前情提要?

先說,這裡只是筆記講解,不要去亂駭別人。

大致上說一下

簡單來說,很直譯他叫SQL注入,相信大家都知道甚麼是SQL,簡單說就是資料庫啦,那這個方法就是在騙電腦,通常你輸入密碼進去他會去驗證,如果驗證過就會回傳True,那反過來說呢,我們可以去破解他,反正我們只是要讓他回傳True而以對吧?

實作

看到密碼輸入格時,給他輸入:

1
'or'1'='1 

我們來看一下,’1’是不是’1’,沒錯對吧,所以就回傳True,背後格式會是這樣的:

1
Password=''or'1'='1'