会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
墨
博客园
首页
新随笔
联系
订阅
管理
2017年12月11日
python--12、pymysql模块
摘要: execute()之sql注入 注意:符号--会注释掉它之后的sql,正确的语法:--后至少有一个任意字符 根本原理:就根据程序的字符串拼接name='%s',我们输入一个xxx' -- haha,用我们输入的xxx加'在程序中拼接成一个判断条件name='xxx' -- haha' 解决方法: 获
阅读全文
posted @ 2017-12-11 17:39 jinyudong
阅读(168)
评论(0)
推荐(0)
编辑
公告