
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
	<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head><card id="MainCard" title="&#x6B22;&#x8FCE;&#x5149;&#x4E34;"><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a><br/>&nbsp;</p><p><b>&#x6807;&#x9898;&#x3A;</b> &#x4E24;&#x4F8B;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x6F;&#x72;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x3D;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x6F0F;&#x6D1E;&#x9632;&#x6B62;&#x65B9;&#x6CD5;</p><p><b>&#x4F5C;&#x8005;&#x3A;</b> &#x64;&#x6E;&#x61;&#x77;&#x6F;</p><p><b>&#x65E5;&#x671F;&#x3A;</b> &#x32;&#x30;&#x30;&#x37;&#x2D;&#x30;&#x32;&#x2D;&#x31;&#x30;&#x20;&#x30;&#x30;&#x3A;&#x35;&#x33;&#x20;&#x41;&#x4D;</p><p><b>&#x5206;&#x7C7B;&#x3A;</b> <a href="wap.asp?do=showLog&amp;cateID=5">&#x57;&#x65;&#x62;&#x7F16;&#x7A0B;</a></p><p><b>&#x5185;&#x5BB9;&#x3A;</b> &#x5728;&#x505A;&#x4F1A;&#x5458;&#x767B;&#x5F55;&#x6A21;&#x5757;&#x65F6;&#xFF0C;&#x5982;&#x679C;&#x5BC6;&#x7801;&#x672A;&#x52A0;&#x5BC6;&#x6216;&#x6CA1;&#x6709;&#x5BF9;&#x63D0;&#x4EA4;&#x7684;&#x4FE1;&#x606F;&#x8FDB;&#x884C;&#x8FC7;&#x6EE4;&#xFF0C;&#x90A3;&#x4E48;&#x5C31;&#x53EF;&#x80FD;&#x4F1A;&#x6709;or&#x6F0F;&#x6D1E;&#x3002;&#x4E0B;&#x8FB9;&#x6211;&#x4EEC;&#x5148;&#x8BF4;&#x8BF4;or&#x6F0F;&#x6D1E;&#x7684;&#x539F;&#x7406;&#xFF1A;<br/>&#x5F53;&#x7528;&#x6237;&#x63D0;&#x4EA4;&#x7528;&#x6237;&#x540D;&#x53CA;&#x5BC6;&#x7801;&#x540E;&#xFF0C;&#x670D;&#x52A1;&#x5668;&#x7A0B;&#x5E8F;&#x5E76;&#x5BF9;&#x6570;&#x636E;&#x5E93;&#x8FDB;&#x884C;&#x67E5;&#x8BE2;&#xFF0C;&#x5982;&#x679C;&#x6709;&#x4E0E;&#x4E4B;&#x5339;&#x914D;&#x7684;&#x7528;&#x6237;&#x540D;&#x53CA;&#x5BC6;&#x7801;&#xFF0C;&#x90A3;&#x4E48;&#x767B;&#x5F55;&#x5C31;&#x6210;&#x529F;&#x3002;&#x8FD9;&#x8FB9;&#x67E5;&#x8BE2;&#x7684;SQL&#x8BED;&#x53E5;&#x4E3A;&#xFF1A;sql = &#34;sel&#101;ct * from user wh&#101;re username=&#39;&#34; &amp; username &amp; &#34;&#39; and password=&#39;&#34; &amp; password &amp; &#34;&#39;&#34;<br/>&#x5982;&#x679C;&#x7528;&#x6237;&#x63D0;&#x4EA4;&#x7684;&#x7528;&#x6237;&#x540D;&#x548C;&#x5BC6;&#x7801;&#x90FD;&#x4E3A;&#xFF1A;&#39;or&#39;&#39;=&#39;&#xFF0C;&#x90A3;&#x4E48;&#x4E0A;&#x8FB9;&#x7684;SQL&#x8BED;&#x53E5;&#x5C31;&#x6210;&#x4E86;&#xFF1A;sql = &#34;sel&#101;ct * from user wh&#101;re username=&#39;&#34; &amp; &#39;or&#39;&#39;=&#39; &amp; &#34;&#39; and password=&#39;&#34; &amp; &#39;or&#39;&#39;=&#39; &amp; &#34;&#39;&#34; &#x5373;&#xFF1A;sel&#101;ct * from user wh&#101;re username=&#39;&#39;or&#39;&#39;=&#39;&#39; and password=&#39;&#39;or&#39;&#39;=&#39;&#39;&#xFF0C;&#x8FD9;&#x6837;&#x4E00;&#x6765;&#xFF0C;&#x67E5;&#x8BE2;&#x7684;&#x7ED3;&#x679C;&#x603B;&#x4E3A;true&#xFF0C;&#x81EA;&#x7136;&#x4E5F;&#x5C31;&#x767B;&#x5F55;&#x6210;&#x529F;&#x4E86;&#x3002;&#x9488;&#x5BF9;&#x8FD9;&#x4E2A;&#x539F;&#x7406;&#xFF0C;&#x6211;&#x4EEC;&#x6709;&#x4E24;&#x79CD;&#x65B9;&#x6CD5;&#x53EF;&#x4EE5;&#x9632;&#x6B62;or&#x6F0F;&#x6D1E;&#xFF1A;<br/>1.&#x5B57;&#x7B26;&#x8FC7;&#x6EE4;<br/>&#x5C31;&#x662F;&#x5BF9;&#x7528;&#x6237;&#x63D0;&#x4EA4;&#x7684;&#x5185;&#x5BB9;&#x8FDB;&#x884C;&#x8FC7;&#x6EE4;&#xFF0C;&#x5982;&#x5C06;&#x5355;&#x5F15;&#x53F7;&#x3001;&#x7B49;&#x53F7;&#x3001;or&#x7B49;&#x8FC7;&#x6EE4;&#x6389;&#xFF0C;&#x90A3;&#x4E48;&#x81EA;&#x7136;SQL&#x5C31;&#x80FD;&#x67E5;&#x8BE2;&#x51FA;&#x5B9E;&#x9645;&#x7684;&#x7ED3;&#x679C;&#x4E86;&#x3002;<br/>2.&#x5BF9;&#x5BC6;&#x7801;&#x8FDB;&#x884C;&#x52A0;&#x5BC6;<br/>&#x73B0;&#x5728;&#x5F88;&#x591A;&#x7528;&#x6237;&#x7CFB;&#x7EDF;&#x90FD;&#x4F7F;&#x7528;&#x4E86;md5&#x51FD;&#x6570;&#x5BF9;&#x5BC6;&#x7801;&#x8FDB;&#x884C;&#x4E86;&#x52A0;&#x5BC6;&#xFF0C;&#x90A3;&#x4E48;password=&#39;(&#x88AB;&#x52A0;&#x5BC6;&#x7684;&#39;or&#39;&#39;=&#39;)&#39;&#x7684;&#x7ED3;&#x679C;&#x80AF;&#x5B9A;&#x4E3A;false&#xFF0C;&#x4E5F;&#x80FD;&#x9632;&#x6B62;&#x4E86;or&#x6F0F;&#x6D1E;&#x3002;<br/>&#x540E;&#x8BB0;&#xFF1A;&#x5728;&#x5B9E;&#x9645;&#x8FD0;&#x7528;&#x8FC7;&#x7A0B;&#x4E2D;&#xFF0C;&#x6211;&#x4EEC;&#x4E00;&#x822C;&#x90FD;&#x662F;&#x5C06;&#x4E0A;&#x8FB9;&#x4E24;&#x79CD;&#x65B9;&#x6CD5;&#x4E00;&#x8D77;&#x4F7F;&#x7528;&#xFF0C;&#x4ECE;&#x800C;&#x963B;&#x6B62;&#x5229;&#x7528;or&#x6F0F;&#x6D1E;&#x8FDB;&#x884C;&#x767B;&#x5F55;&#x3002;</p><p> + <a href="#CommentCard">&#x67E5;&#x770B;&#x5F53;&#x524D;&#x65E5;&#x5FD7;&#x8BC4;&#x8BBA;</a> (1)</p><p>&nbsp;<br/><br/><a href="wap.asp?do=Login">&#x767B;&#x5F55;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.029&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="postCommentCard"><p><b>&#x6807;&#x9898;&#x3A;</b> <a href="#MainCard">&#x4E24;&#x4F8B;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x6F;&#x72;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x3D;&#x26;&#x23;&#x33;&#x39;&#x3B;&#x6F0F;&#x6D1E;&#x9632;&#x6B62;&#x65B9;&#x6CD5;</a></p><p><br/>你没有权限发表评论</p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.029&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="CommentCard"><p>&#x6682;&#x65E0;&#x8BC4;&#x8BBA;</p><p><a href="#MainCard">&#x8FD4;&#x56DE;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.029&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card>
</wml>
