会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
cool小伙
博客园
首页
新随笔
联系
订阅
管理
2020年7月29日
python操作MYSQL时防止SQL注入
摘要: SQL 注入的后果很严重,但是只要对动态构造的 SQL 语句的变量进行特殊字符转义处理,就可以避免这一问题的发生了。来看一个存在安全漏洞的经典例子:以上 SQL 语句根据返回的结果数判断用户提供的登录信息是否正确,如果 userName 变量不经过特殊字符转义处理就直接合并到 SQL 语句中,黑客就
阅读全文
posted @ 2020-07-29 00:27 cool小伙
阅读(662)
评论(0)
推荐(0)
公告