美文网首页
sql 注入

sql 注入

作者: 陈智涛 | 来源:发表于2017-08-10 16:23 被阅读0次
select * from `XWD_userlist` WHERE `username` = ' ' or 1#' and password = 'sndasdnalskd'

如上就是一条SQL注入语句
用户在登录的时候,做一些非法输入,如username 用户栏输入 :' or #
就能形成sql注入。
如何防止sql注入
php层加 addslashes();
如:username = addslashes(addslashes);
这样SQL语句就变成了下面的格式:

select * from `XWD_userlist` WHERE `userid` = ' \' or 1#' and password = 'sndasdnalskd'

相关文章

网友评论

      本文标题:sql 注入

      本文链接:https://www.haomeiwen.com/subject/ovvhrxtx.html