日期:2014-05-17  浏览次数:20913 次

sql 语句简单注入的问题!
select   *   from   aa   where   username= 'a   'and   userpwd= 'c '   or   1= '1 '
这条sql语句能执行(   密码和用户名是错的但能显示出记录)

但是我放到我自己写的简单登陆页使用怎么报错呢?
Microsoft   JET   Database   Engine   (0x80040E07)
标准表达式中数据类型不匹配。
/meirong/admin/Tologin.asp,   第   18   行


是这条语句报的错     rs.open   sql,conn,1,1
请问有人会简单sql注入我想知道怎样才能用我写那条sql登陆成功!

------解决方案--------------------
select * from aa where username= 'a 'and userpwd= 'c ' or '1 '= '1 '