1 自行拼接sql
2數據庫
1自行拼接就是你本身拼接SQL語句去數據庫查詢數據,網站
String sql = "select usename , password from useinfo where usename = ' "
+ usename + " ' and password = ' " + password + " ' " ;登錄
而注入登陸就是一些網站登陸時候沒有作好防禦工做用不正確的用戶名和密碼配合這種或者恆等的方式進行強行登陸select
應改爲密碼
String sql = "select usename,password from useinfo where usename=? and password=?";數據