sql 语句简单注入的问题!
select * from aa where username= 'a 'and userpwd= 'c ' or 1= '1 '
这条sql语句能执行( 密码和用户名是错的但能显示出记录)
但是我放到我自己写的简单登陆页使用怎么报错呢?
Microsoft JET Database Engine (0x80040E07)
标准表达式中数据类型不匹配。
/meirong/admin/Tologin.asp, 第 18 行
是这条语句报的错 rs.open sql,conn,1,1
请问有人会简单sql注入我想知道怎样才能用我写那条sql登陆成功!
------解决方案--------------------select * from aa where username= 'a 'and userpwd= 'c ' or '1 '= '1 '