比如我輸入登錄名login_name 為 \'
就拼出這種sql:
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\\\'')
輸入登錄名login_name 為 ' or 1 = 1
就拼出這種sql:
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\' or 1 = 1')
這樣能否避免sql注入?
學(xué)習(xí)是最好的投資!
微信掃碼
關(guān)注PHP中文網(wǎng)服務(wù)號(hào)
QQ掃碼
加入技術(shù)交流群
Copyright 2014-2025 http://ipnx.cn/ All Rights Reserved | php.cn | 湘ICP備2023035733號(hào)