select name,pass from tbAdmin where name='admin' and pass='123456'
輸入用戶名:' or 1='1
SQL變成下面這個樣子:
select name,pass from tbAdmin where name='' or 1='1' and pass='123456'
1='1' 永遠為真,所以就驗證通過了。。。
來源:
https://blog.csdn.net/friendan/article/details/52215980