判断登陆逻辑:
先查询用户名是否存在,如果存在就拿password+ db中的code字段做MD5处理与db password比较
在查询用户是否存在的时候没有过滤参数,导致可以SQL注入
Db.class.php where方法没有过滤:
绕过登陆SQL:
判断登陆逻辑:
先查询用户名是否存在,如果存在就拿password+ db中的code字段做MD5处理与db password比较
在查询用户是否存在的时候没有过滤参数,导致可以SQL注入
Db.class.php where方法没有过滤:
绕过登陆SQL: