注入
SQL 注入
通过字符串拼接查询演示登录绕过和搜索注入。
高危
本模块仅用于授权教学和隔离环境训练。弱模式会触发真实漏洞代码路径,请勿部署到公网或连接生产资源。
漏洞演示
学习目标
✓
构造万能密码
✓
观察拼接 SQL
✓
对比参数化查询
源码定位
com.example.javaweblab.service.LabService