From d2f34daff0fd945dd6124b134ff1fd69ab73cfeb Mon Sep 17 00:00:00 2001 From: KirisameVanilla <118162831+KirisameVanilla@users.noreply.github.com> Date: Wed, 17 Sep 2025 15:11:19 +0800 Subject: [PATCH] fix: sql injection sentence --- .../软件工程学院/计算机安全/2023-2024学年下学期期末.md | 2 +- .../软件工程学院/计算机安全/2024-2025学年下学期期末.md | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md b/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md index 04efb09..62b242b 100644 --- a/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md +++ b/docs/undergraduate/软件工程学院/计算机安全/2023-2024学年下学期期末.md @@ -250,7 +250,7 @@ title: 2023-2024学年下学期期末
答案: - 有隐患, 向 uname 字段输入 OR 1=1 -- 以绕过密码检测 + 有隐患, 向 uname 字段输入 `' OR 1=1 --` 以绕过密码检测
diff --git a/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md b/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md index 3d210aa..eba1bd5 100644 --- a/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md +++ b/docs/undergraduate/软件工程学院/计算机安全/2024-2025学年下学期期末.md @@ -184,7 +184,7 @@ title: 2024-2025学年下学期期末
答案: - 代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: ' OR 1=1 -- , 这会导致查询返回所有用户(忽略密码条件) + 代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: `' OR 1=1 --` , 这会导致查询返回所有用户(忽略密码条件)