題組內容

2. 假設系統使用 MySQL 資料庫,系統中有以下 SQL 查詢程式碼,用於驗證使用者登入:(10
分)
SELECT * FROM users WHERE username = '$username' AND password = '$password';

(1) 說明攻擊者如何利用 SQL Injection 登入 admin 帳戶並繞過密碼檢查。