第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

sql注入

這是輸入的用戶名:' or 1=1 #',使用quote方法之后變?yōu)?\' or 1=1 #\'',前邊的\'和1=1相或為1,然后后邊的#為注釋,結(jié)果還是1啊,感覺和未處理的并沒有什么區(qū)別

正在回答

1 回答

完整的看就不一樣了。
當(dāng)鍵入為【liu】時:select * from user where uername = 'liu' and password ='liu123';

當(dāng)鍵入為【' or 1=1 #】時:select * from user where username = '' or 1=1 # and password = ; 這時,or 1=1 使得查詢成立。

當(dāng)quote后【\' or 1=1 #\'】:select * from user where username = '\' or 1=1 #\' and password = ; 這個時候,中間的條件語句【'\' or 1=1 #\'】,#號被包裹在兩個引號之中,成為了字符串,就沒有注釋的功能了。

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報

0/150
提交
取消
PDO—數(shù)據(jù)庫抽象層
  • 參與學(xué)習(xí)       30045    人
  • 解答問題       421    個

本教程主要通過實戰(zhàn)演練深入剖析PDO以加深理解

進入課程
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號