摘要: 1.sql注入是什么 我的理解:前端传进来的参数A,截取A+sql语句去set值,改写的值可以set进入你写的sql语句里面,这就是sql注入 2.解决: 3.代码: 获取的前端参数A 更改参数:sql注入 》 A = A select * from table 修复:sqlinj(A) 将A还原- 阅读全文
posted @ 2020-08-14 21:04 up-zyn 阅读(500) 评论(0) 推荐(0) 编辑