第一道题sql注入

首先需要了解sql注入是什么?
SQL注入是比较常见的网络攻击方式之一,它不是利用操作系统的BUG来实现攻击,而是针对程序员编写时的疏忽,通过SQL语句,实现无账号登录,甚至篡改数据库。
sql的注入思路
1.注入点
2.过滤的字符
3.输出的位置


测试and 1=1