我正在学习SQL注入,并且在我的本地机器上使用带有登录表单的易受攻击的web应用程序。登录机制的工作原理是首先搜索数据库中是否存在具有类型化用户名的用户,如果存在,则从数据库返回用户数据,然后检查密码字段中键入的内容是否等于数据库返回的实际用户密码。请注意,没有散列的密码涉及。我已经在表单:test' OR 1=1 L
我一直使用mysql_num_rows()收到错误消息,你能帮我找出我的代码出了什么问题吗?<?preg_replace('#[^A-Za-z0-9]#i', '', $_POST["password"]); // filter everything but numbers and letters
// ------- MAKE SURE PERSON EXI