---
title: "【ChatGPT】游戏自动化测试实践案例 - SQL注入测试"
author: "Perrin Yong"
author_profile: https://www.pystone.net/profile/
published_by: "Perrin Yong"
canonical: https://www.pystone.net/notes/chatgpt-game-autotest-sql-injection-testing/
type: note
content_role: unspecified
visibility: public
id_stability: rename-stable
source_path: "99-资料来源、摘录与归档/02-AI对话与研究原始输出/【ChatGPT】游戏自动化测试实践案例 - SQL注入测试.md"
content_hash: 7027cd470adab2b92afd13d301eddf0d5743dec8eb03adf751b78ed6c1b03390
knowledge_version: 224c990773de.5fa8af6e39fa
site_commit: 224c990773de166d23a886306577dd90379529ce
notes_commit: 5fa8af6e39fa3891d1b9b4832bfa6c4e0ecaaf0a
---
# 【ChatGPT】游戏自动化测试实践案例 - SQL注入测试

> **note · ChatGPT 问答录**
> 本文保存一次 ChatGPT 问答原始输出，仅作为资料来源；其中结论未自动视为已验证知识，使用前应结合可靠来源复核。


> 创建时间：2023/6/11 19:07

我们使用 Poco 来定位和操作游戏中的 UI 元素，并向用户名和密码输入框中输入尝试进行 SQL 注入的恶意数据。然后，我们检查是否成功登录，以判断游戏是否存在 SQL 注入漏洞。

from airtest.core.api import *

from poco.drivers.unity3d import UnityPoco

## 初始化 Pocopoco = UnityPoco()

## 准备模拟 SQL 注入攻击的用户名和密码sql_injection_username = "' OR '1'='1"sql_injection_password = "' OR '1'='1"# 在用户名和密码输入框中输入恶意数据username_input = poco("username_input")

username_input.set_text(sql_injection_username)

password_input = poco("password_input")

password_input.set_text(sql_injection_password)

## 点击登录按钮login_button = poco("login_button")

login_button.click()

## 检查是否成功登录if poco("user_logged_in").exists():

print("游戏可能存在 SQL 注入漏洞！")

else:

print("游戏似乎不受 SQL 注入攻击的影响！")
