fix: sql injection sentence
This commit is contained in:
parent
b6846478a5
commit
d2f34daff0
|
|
@ -250,7 +250,7 @@ title: 2023-2024学年下学期期末
|
||||||
<details>
|
<details>
|
||||||
<summary>答案:</summary>
|
<summary>答案:</summary>
|
||||||
|
|
||||||
有隐患, 向 uname 字段输入 OR 1=1 -- 以绕过密码检测
|
有隐患, 向 uname 字段输入 `' OR 1=1 --` 以绕过密码检测
|
||||||
|
|
||||||
</details>
|
</details>
|
||||||
|
|
||||||
|
|
|
||||||
|
|
@ -184,7 +184,7 @@ title: 2024-2025学年下学期期末
|
||||||
<details>
|
<details>
|
||||||
<summary>答案:</summary>
|
<summary>答案:</summary>
|
||||||
|
|
||||||
代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: ' OR 1=1 -- , 这会导致查询返回所有用户(忽略密码条件)
|
代码存在SQL注入攻击漏洞, 攻击者可以在用户名输入中注入SQL代码, 例如输入: `' OR 1=1 --` , 这会导致查询返回所有用户(忽略密码条件)
|
||||||
|
|
||||||
</details>
|
</details>
|
||||||
|
|
||||||
|
|
|
||||||
Loading…
Reference in New Issue