摘要:
SQL 注入漏洞存在的原因,就是拼接 SQL 参数。也就是将用于输入的查询参数,直接拼接在 SQL 语句中,导致了SQL 注入漏洞。 1. 演示下经典的SQL注入 我们看到:select id,no from user where id=2; 如果该语句是通过sql字符串拼接得到的,比如: Stri 阅读全文
posted @ 2020-07-01 20:10
一支会记忆的笔
阅读(2878)
评论(0)
推荐(1)
返回顶部