開始來一些實作操作的文章,
今天先安裝XAMPP,在操作SQL指令
建立簡單帳號密碼資料庫
CREATE DATABASE `FCU`;
use FCU;
CREATE TABLE `Users` (id VARCHAR(10),user VARCHAR(10), password VARCHAR(255));
INSERT INTO Users (id,user,password)
VALUES ( "1","admin", "4a4be40c96ac6314e91d93f38043a634X" );
今天
好比說你要登入
你輸入了 帳號: admin 密碼: meow
假設拼出來的 SQL 指令長這樣
SELECT * from Users
where user = 'admin' and password = md5('meow');
密碼不對啥都沒有
字串是用單引號包的呢
那在參數裡加個 '
好了
帳號: admin'
密碼: meow
SELECT * from Users
where user = 'admin'' and password = md5('meow');
這行拿去跑會噴錯誤