会员
众包
新闻
博问
闪存
云市场
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
梦呓年华
博客园
首页
新随笔
联系
订阅
管理
sql注入问题
${}拼接sql,会引起sql注入,sql注入例如:
select * from user where name like ‘%’ or 1=1 or ‘%’;
这种情况下,论name为什么都可以执行
posted @
2017-10-11 10:34
梦呓年华
阅读(
97
) 评论(
0
)
编辑
收藏
举报
会员力量,点亮园子希望
刷新页面
返回顶部
公告