SQL 注入为啥用--+

  • -- , 和 # 在SQL中表示注释
    1. SQL中--后一定要有空格才可以注释, 不加空格会报错
    2. URL中#不会被请求
    3. URL中+会被转换成空格
posted @ 2018-12-19 19:21  twfb  阅读(739)  评论(0编辑  收藏  举报