摘要:
SQL注入 用户输入的内容, 在SQL语句拼接过程中, 完成了一条逻辑发生变化的新的SQL语句 ! 例如: 原SQL语句拼接为: String sql = "select id from user15 where username='"+user.getUserName()+"' and passw 阅读全文
摘要:
先来看下表1,表名为test: 表1 执行如下SQL语句: 1 2 SELECT name FROM test GROUP BY name 1 2 SELECT name FROM test GROUP BY name 你应该很容易知道运行的结果,没错,就是下表2: 表2 可是为了能够更好的理解“g 阅读全文