fix: sql injection sentence

This commit is contained in:
KirisameVanilla 2025-09-17 15:11:19 +08:00
parent b6846478a5
commit d2f34daff0
No known key found for this signature in database
GPG Key ID: A68EE6C617D68238
2 changed files with 2 additions and 2 deletions

View File

@ -250,7 +250,7 @@ title: 2023-2024学年下学期期末
<details> <details>
<summary>答案:</summary> <summary>答案:</summary>
有隐患, 向 uname 字段输入 OR 1=1 -- 以绕过密码检测 有隐患, 向 uname 字段输入 `' OR 1=1 --` 以绕过密码检测
</details> </details>

View File

@ -184,7 +184,7 @@ title: 2024-2025学年下学期期末
<details> <details>
<summary>答案:</summary> <summary>答案:</summary>
代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: ' OR 1=1 -- , 这会导致查询返回所有用户(忽略密码条件) 代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: `' OR 1=1 --` , 这会导致查询返回所有用户(忽略密码条件)
</details> </details>