課程
/后端開(kāi)發(fā)
/PHP
/web安全之SQL注入
bind_param
2017-12-19
源自:web安全之SQL注入 5-3
正在回答
利用這個(gè)函數(shù),替換后的sql語(yǔ)句并不是正確的,對(duì)吧?我認(rèn)為這個(gè)函數(shù)有問(wèn)題的。
str_replace函數(shù)直接把兩個(gè)?號(hào)都替換成了第一個(gè)參數(shù)。
str_replace函數(shù)就是一次性替換啊,本課程中,見(jiàn)到‘?’號(hào)就替換成相關(guān)參數(shù)的值啊,如果你想替換某一個(gè),建議使用正則表達(dá)式。
其中有不只一個(gè) ?號(hào) ,但是需要只替換其中的第一個(gè)。
str_replace是一次性全部替換
讀不明白,替換?號(hào)么不是
舉報(bào)
SQL注入是整個(gè)WEB安全領(lǐng)域中比較重要的一部分
3 回答這個(gè)函數(shù)中的$i一直是個(gè)數(shù)字啊,switch并不起什么作用啊。
1 回答在瀏覽器中查詢(xún)sql語(yǔ)句是怎樣做到的?
2 回答難道我遺漏了什么嗎?
1 回答在哪測(cè)試?
1 回答瀏覽器不同?實(shí)驗(yàn)的結(jié)果不同?
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢(xún)優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2018-01-23
利用這個(gè)函數(shù),替換后的sql語(yǔ)句并不是正確的,對(duì)吧?我認(rèn)為這個(gè)函數(shù)有問(wèn)題的。
str_replace函數(shù)直接把兩個(gè)?號(hào)都替換成了第一個(gè)參數(shù)。
2018-01-23
str_replace函數(shù)就是一次性替換啊,本課程中,見(jiàn)到‘?’號(hào)就替換成相關(guān)參數(shù)的值啊,如果你想替換某一個(gè),建議使用正則表達(dá)式。
2018-01-10
其中有不只一個(gè) ?號(hào) ,但是需要只替換其中的第一個(gè)。
str_replace是一次性全部替換
2017-12-31
讀不明白,替換?號(hào)么不是