摘要: 普通的列表模糊查询,可能会被sql注入利用,造成数据泄漏,严重的甚至导致删表删库! 程序中sql语句拼装: 貌似正常的sql语句 SELECT * FROM tblStudent WHERE unit_name like "%aaa%" order by create_time desc limit 阅读全文
posted @ 2018-02-22 20:47 EdwinChan 阅读(6457) 评论(0) 推荐(0) 编辑