怎么样完成这个sql注入呢??不好意思,小弟没分了,愿意帮的兄弟请进来看一下吧
泡泡鱼_ 2005-08-19 12:36:36 首先申明,不是为了恶意破坏别人的站点。只是为了自己的站点安全性更高
有这么一个存储过程用来检测用户登录的
--用户登录验证
CREATE Procedure UsersLogin
(
@UserID VARCHAR(50),
@Password NVARCHAR(50),
@LoginID INT OUTPUT --用于接受所选记录数,判断是否有该用户
)
AS
SELECT @LoginID=COUNT(*) FROM Users WHERE UserID = @UserID AND [Password] = @Password
IF @@Rowcount < 1
SELECT
@LoginID = 0
GO
UserID字段不是主键,要怎么样传值给这个存储过程才能把UserID的值更新为 SET UserID='这是一个测试'