经典的sql注入

通过字符串拼接得到sql语句,比如: $sql = “select id,name from student where id=” + id; 当用户输入1的时候,只获取了一条数据,当输入的是1 or 1=1 这就把所有的数据都拿了出来 2. 通过 sql 注入能够直接将表删除掉! 3. $sql = “select * from user_table where username=’ ” . $
相关文章
相关标签/搜索