美文网首页
十二、sql注入

十二、sql注入

作者: _sleeping | 来源:发表于2018-08-07 22:59 被阅读11次

    1.数字注入

    id = -1 AND 1=1使得查询条件永远为真

    2.字符串注入

    输入 xxx’#或则xx’— 注释掉后面的代码使得前面查询为真

    防止

    1.对输入类型和格式过校验

    2.过滤转义输入字符

    3.mysqli预编译

    相关文章

      网友评论

          本文标题:十二、sql注入

          本文链接:https://www.haomeiwen.com/subject/gbpzvftx.html