Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

да возрадуются SQL-программисты...

31.03.04 14:35
Re: да возрадуются SQL-программисты...
 
brat_po_razumu прохожий
Если поставить в конец
SELECT ... FROM [my_logins]
WHERE
table1 = table2
AND table2 = table3
AND [login] = '" & varLogin "'
AND [password] = '" & varPwd & "'"
То запрос ничего не возвращает, парольто пустой

Ту же самую последовательность (' or 1=1 --) можно ввести и в поле "password" на маске, тогда сработает:
AND [login] = '' or 1=1 --
AND [password] = '' or 1=1 --
В действительности всё совсем не так, как на самом деле. (Станислав Ежи Лец)
 

Перейти на