摘要:
今天用heidsql连接mysql时出了问题,提示:Lost connection to MySQL server at 'reading initial communication packet网上搜索了答案,都说要修改配置文件。。但是没有找到怎么办。。解决方案:重装了一遍mysql连接驱动,重启mysql服务,恢复正常。备注:问题原因不明。 阅读全文
摘要:
好奇是学习的源动力:因为在群里潜水看到关注sql注入的讨论,尝试在自己程序的搜索框输入单引号,程序报错,开始尝试修改为参数化查询,噩梦开始了。。搬出了毕业时写的DBHelper(很早写的使用参数化查询的操作类),替换掉程序中为了方便精简(姑且这么说吧)的DBHelper。开始安装平常的逻辑拼接:sql += " where t.realName like '%?realName%'";//失败了,无论如何都查不出来数据。失败原因:据说是因为'' 引号包裹了?realName,程序认为这是个字符串,不是关键字,不进行解析了。此后我又试了类似这样 阅读全文