SQL注入and 1 =1 和 and 1=2 是利用了什么?

来源:百度知道 编辑:UC知道 时间:2024/05/20 15:01:19
我输入其他的东西不行吗?
1=3 或者别的什么 非要1=1 或者1=2 为什么是这两个?

1=3可以,只要是不等式就行,因为注入点
如.asp?articleid=312 因为这文章存在必为真,后面加个and 1=2时因有AND逻辑,1=2为假,学过SQL的应该知道了,T and F为F,T:真 F:假
当1=1时当然为真啦T AND T为T咯,如果用OR或逻辑的话试试,or 1=2那就为真了:T or F 为T了

1=1逻辑判断为真,1=2和1=3应该不行吧,应该为假是不行的