經典的sql注入

通過字符串拼接得到sql語句,比如: $sql = 「select id,name from student where id=」 + id; 當用戶輸入1的時候,只獲取了一條數據,當輸入的是1 or 1=1 這就把所有的數據都拿了出來 2. 通過 sql 注入能夠直接將表刪除掉! 3. $sql = 「select * from user_table where username=’ 」 . $
相關文章
相關標籤/搜索