会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小学生工作室
博客园
首页
新随笔
联系
订阅
管理
2017年7月20日
论防SQL注入的重要性
摘要: 字符串参数:一定要将单引号替换成2个单引号,这点非常重要 正常方式:SELECT * FROM 客户信息 WHERE 客户编号='001' 注入方式:SELECT * FROM客户信息WHERE客户编号='001'; UPDATE 客户信息 SET 客户编号 = NULL--' 结果:你的客户信息将
阅读全文
posted @ 2017-07-20 13:45 小学生工作室
阅读(511)
评论(0)
推荐(0)
公告