混水摸魚

[ MYSQL ] – sql injection demo code

select * from member where member_id=” or 1=1 #’ and member_pw=”
#後面就註解掉了不會執行
or 1=1 會永遠成立

Leave a Comment

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *