SQL防注入-字符转义

报表查询时,控件选择值后无数据。后台sql可以查询出数据
跟踪执行sql发现传入的值发生了变化,特殊字符被删除了

分析原因:
节--平台活动
其中,“--”会被转义后删除,结果为“节平台活动”
导致与预期结果不符

此时需要在管理平台去除 改字符的转义

posted @ 2024-05-13 17:08  自在现实  阅读(65)  评论(0)    收藏  举报