From d2f34daff0fd945dd6124b134ff1fd69ab73cfeb Mon Sep 17 00:00:00 2001
From: KirisameVanilla <118162831+KirisameVanilla@users.noreply.github.com>
Date: Wed, 17 Sep 2025 15:11:19 +0800
Subject: [PATCH] fix: sql injection sentence
---
.../软件工程学院/计算机安全/2023-2024学年下学期期末.md | 2 +-
.../软件工程学院/计算机安全/2024-2025学年下学期期末.md | 2 +-
2 files changed, 2 insertions(+), 2 deletions(-)
diff --git a/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md b/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md
index 04efb09..62b242b 100644
--- a/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md
+++ b/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md
@@ -250,7 +250,7 @@ title: 2023-2024学年下学期期末
答案:
- 有隐患, 向 uname 字段输入 OR 1=1 -- 以绕过密码检测
+ 有隐患, 向 uname 字段输入 `' OR 1=1 --` 以绕过密码检测
diff --git a/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md b/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md
index 3d210aa..eba1bd5 100644
--- a/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md
+++ b/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md
@@ -184,7 +184,7 @@ title: 2024-2025学年下学期期末
答案:
- 代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: ' OR 1=1 -- , 这会导致查询返回所有用户(忽略密码条件)
+ 代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: `' OR 1=1 --` , 这会导致查询返回所有用户(忽略密码条件)