摘要: 比如说: SQL中只支持单引号,表示字符串常量 SQL中的双引号用于表示字符串 两个加号是连接字符串 最终生成的SQL是select * from clients where logname='xxx' and password='yyy'; 上面的写法存在sql注入漏洞: select * fro 阅读全文
posted @ 2019-03-27 10:42 M_x_j 阅读(5060) 评论(0) 推荐(0) 编辑