会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
不一样的YY
博客园
首页
新随笔
联系
订阅
管理
sql注入
数据库开发时,sql语句要过滤或者用半角代替某些符号防止sql注入
select * from users where username=request["username"] and password=request["password"]
当request["username"] = 'q' or 0=0 --
这样就可以得到用户表
--为注释 or 0=0永远是真
也可以用封装好的类来执行sql
posted @
2013-10-16 14:36
AlexChowG
阅读(
181
) 评论(
0
)
编辑
收藏
举报
会员力量,点亮园子希望
刷新页面
返回顶部
公告