下面username后面的怎么解释,相当于什么sql语句
update user_info set password='1234'
where username= ' ' or 1=1 or '1'='1 '
关注
码龄 粉丝数 原力等级 --
- 被采纳
- 被点赞
- 采纳率

已采纳
sql注入问题,万能注入等方面的
收起
- 写回答
- 好问题 0 提建议
- 关注问题
微信扫一扫
点击复制链接分享
- 邀请回答
- 编辑 收藏 删除 结题
- 收藏 举报
3条回答 默认 最新
- 关注
码龄 粉丝数 原力等级 --
- 被采纳
- 被点赞
- 采纳率
Run_the_ant 2018-10-22 22:30关注相当于没有where条件
你这个SQL语句中条件是where username= ' ' or 1=1 or '1'='1 '
where 后面就是你的条件, 表示满足这些条件的数据都更新
那么你这个条件后面有3个
1、username=''
2、1=1
3、‘1’=‘1’3个条件中介是用or 连接 or的意思就是 或 , 就是说你这3个条件中有任意一个满足就会执行update
条件1和条件3先不看, 只看条件2, 1=1 就是必定会满足, 那其他所有的条件就都不用看了,
那就是整个表都会被update
update user_info set password='1234' 这个是你的update语句
你这个语句的意思就是 将表 user_info 中的 password 字段 为更新为 '1234'
那么发生了什么呢 由于你的条件是必定满足的, 也就是你这个表的每一行数据都满足where条件, 然后你这个表中的每一行
的password字段都被更新成了 '1234'本回答被题主选为最佳回答 , 对您是否有帮助呢? 本回答被专家选为最佳回答 , 对您是否有帮助呢? 本回答被题主和专家选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏举报微信扫一扫
点击复制链接分享
编辑预览轻敲空格完成输入- 显示为
- 卡片
- 标题
- 链接
评论按下Enter换行,Ctrl+Enter发表内容
编辑
预览

轻敲空格完成输入
- 显示为
- 卡片
- 标题
- 链接
报告相同问题?
提交
- 2024-04-19 07:03syst1m'的博客 学习SQL注入至关重要,它不仅是网络安全领域的关键一环,更是提升技术能力的有效途径。掌握SQL注入技术,可增强对数据库安全的防范意识,为数据安全保驾护航,为职业发展增添竞争力。 SQL注入(SQL Injection)是...
- 2022-09-20 15:40yb0os1的博客 sql注入
- 2019-05-20 23:19xian_wwq的博客 今天由我给大家带来《web安全之SQL注入篇》系列晨讲,首先对课程进行简单介绍,SQL注入篇一共分为三讲: 第一讲:“纸上谈兵:我们需要在本地架设注入环境,构造注入语句,了解注入原理。”; 第二讲:“实战演练...
- 2019-04-17 09:06始终在仰望大佬的博客 老师布置的任务里突然...作为刚刚接触的SQL注入的小白,在自己的认知上,只对一种情况比较熟悉,就是通过检测SQL语句拼接,来达到欺骗的目的从而绕过检验直接进入后台,这里之举一个很简单的例子,就是自己当时看到...
- 2019-04-16 09:35csdn_haow的博客 在网上找了一篇关于sql注入的解释文章,还有很多技术,走马观花吧 文章来源:http://www.2cto.com/article/201310/250877.html ps:直接copy,格式有点问题~ 大家早上好!今天由我给大家带来《web安全之SQL注入篇...
- 2023-11-06 10:154. 参数化查询:为了避免SQL注入攻击,通常会使用参数化查询。LabVIEW中,你可以创建一个带有占位符的SQL模板,然后用实际值替换这些占位符。这确保了数据的安全性,因为LabVIEW会正确地处理数据,防止被解释为SQL...
- 2018-10-30 06:32evior的博客 今天由我给大家带来《web安全之SQL注入篇》系列晨讲,首先对课程进行简单介绍,SQL注入篇一共分为三讲: 第一讲:“纸上谈兵:我们需要在本地架设注入环境,构造注入语句,了解注入原理。”; 第二讲:“实战...
- 2022-07-12 03:54Shock397的博客 *1、sql注释符绕过: *2、空白符绕过: *3、函数分割符号: *4、浮点数词法解释: *5、利用error-based报错注入进行sql注入) *6、等等很常用 接下来我们开始25关,在这里可以有多种方法,一是双写or。二是把or改为|...
- 2019-04-14 12:08鸟飞惊了看花人的博客 在网上找了一篇关于sql注入的解释文章,还有很多技术,走马观花吧 文章来源:http://www.2cto.com/article/201310/250877.html 问:大家知道骇客们攻击网站主要有哪些手法? SQL注入,旁注,XSS跨站,COOKIE欺骗,...
- 2019-05-20 07:46Daria·Saira的博客 《web安全之SQL注入篇》课程简单介绍: SQL注入篇一共分为三讲: 第一讲:“纸上谈兵:我们需要在本地架设注入环境,构造注入语句,了解注入原理。”; 第二讲:“实战演练:我们要在互联网上随机对网站进行友情...
- 没有解决我的问题, 去提问
联系我们(工作时间:8:30-22:00)
400-660-0108kefu@csdn.net在线客服
- 京ICP备19004658号
- 经营性网站备案信息
公安备案号11010502030143
- 营业执照
- 北京互联网违法和不良信息举报中心
- 家长监护
- 中国互联网举报中心
- 网络110报警服务
- Chrome商店下载
- 账号管理规范
- 版权与免责声明
- 版权申诉
- 出版物许可证
- ©1999-2025北京创新乐知网络技术有限公司