輸入 12345 的結果
show 出 SQL query: SELECT * FROM admin where password = '12345’
接者輸入 ‘ or 1=1--
出現 SQL query: SELECT * FROM admin where password = ''be 1=1--'
為什麼是 be?
輸入隨便一個數 ' sd 1=1--
output SQL query: SELECT * FROM admin where password = ''fq 1=1—
sd —> fq
fq —> sd
那現在把 or 改成 be 輸入,就完事了
待補待補待補待補待補待補待補待補待補待補