摘要: pymysql注入 用户在输入的时候带有恶意的sql语句,而后端没有检测就直接拼接,获得的语句和期望的语句不一致 (带有’--) 1,查 1 import pymysql 2 conn = pymysql.connect( 3 host="192.168.16.90", 4 port=3306, 5 阅读全文
posted @ 2018-10-08 15:52 若兮ruoxi 阅读(98) 评论(0) 推荐(0) 编辑