让 name = "bob' OR pass=", pass = " OR ''='" 你会得到所有的数据,放到老师的例子中也是成立的
试试这个:
String name = "admin'; DROP TABLE user; --";
Sign in to make a reply
_崔先生_