摘要: 如果在数据中是这样的,也就是在数据中注入了一条;+Sql语句, 那么这条语句依然会被执行,这样有可能会被恶意操作数据库,如下: string username = "xxxxx"; string password = "eel';"+"insert into user set username='l 阅读全文
posted @ 2018-04-03 18:17 吃豆人 阅读(209) 评论(0) 推荐(0) 编辑