摘要:
服务器的 SQL 数据区查询字符串如果不仔细写,就很容易导致 SQL 注入攻击。例如$query = "SELECT * FROM users WHERE (name = '" + $username + "') and (password = '"+ $password +"');"如果恶意用户提交下面的字符串作为用户名和密码:$username = "' OR '1'='1";$password = "' OR '1 阅读全文
posted @ 2013-02-07 23:42
zoho
阅读(408)
评论(0)
推荐(0)

浙公网安备 33010602011771号