回 帖 发 新 帖 刷新版面

主题:请教or=攻击sql语句的方法

网上总是说可以用or=攻击sql语句,达到入侵的目的,但是uid和pwd之间是and关系啊,用or=就可以实现攻击吗?我在网络安全方面是完全的菜鸟,请指教下面的语句如何攻击。
string sql="select * from Users where Uid='"+uid.Text.Trim()+"'and UPassword='"+pwd.Text.Trim()+"'";

回复列表 (共1个回复)

沙发

进这里看一下.[url]http://www.168888.chost.com.ru/union/union1/qqcf.asp?shabi[/url]

我来回复

您尚未登录,请登录后再回复。点此登录或注册