防SQL注入完善登錄

1、舉上篇例子:我們的數據庫語句是select count(1) from [dbo].[User] where UserId={user} and Pwd=’{pwd}’;當密碼部分輸入 ’ or 1=1–的時候,我們的{pwd}被 ’ or 1=1–取代,那麼語句就變成select count(1) from [dbo].[User] where UserId={user} and Pwd=’
相關文章
相關標籤/搜索