会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
sry
博客园
首页
新随笔
联系
管理
订阅
2019年6月17日
第三十七章 MYSQL(二)
摘要: MYSQL注入问题: 1、写sql语句的时候, %传值的时候, 需要加引号: sql = "select * from t4 where name = '%s' and pwd = '%s'" % (username, pwd) 上面的sql语句带来的风险是: 例一: username = zeka
阅读全文
posted @ 2019-06-17 20:43 sry
阅读(170)
评论(0)
推荐(0)
编辑
公告