会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
EdwinChan的专栏
博客园
首页
新随笔
联系
订阅
管理
2018年2月22日
like SQL注入与防止 (bin2hex unhex)
摘要: 普通的列表模糊查询,可能会被sql注入利用,造成数据泄漏,严重的甚至导致删表删库! 程序中sql语句拼装: 貌似正常的sql语句 SELECT * FROM tblStudent WHERE unit_name like "%aaa%" order by create_time desc limit
阅读全文
posted @ 2018-02-22 20:47 EdwinChan
阅读(6457)
评论(0)
推荐(0)
编辑
公告