我記性不好,所以把常用的注入代碼記錄下來,有點亂,但對我來說,還算很有用,希望大家也會喜歡! //看看是什么權(quán)限的 and 1=(Select IS_MEMBER('db_owner')) And char(124)%2BCast(IS_MEMBER('db_owner') as varch
SQL注入的原理
以往在Web應(yīng)用程序訪問數(shù)據(jù)庫時一般是采取拼接字符串的形式,比如登錄的時候就是根據(jù)用戶名和密碼去查詢:
[code]string sql = "SELECT TOP 1 * FROM [User] WHERE UserName = '" + userName + "' A