name.text.trim()
3 回答

POPMUISE
TA貢獻(xiàn)1765條經(jīng)驗(yàn) 獲得超5個(gè)贊
or=or?
or 1=1吧?
這個(gè)你在構(gòu)造sql的時(shí)候,用傳參的方式就不會(huì)有漏洞了。
select * from user where name=? and password=?
然后用設(shè)置參數(shù)的方式把name和password傳入。
- 3 回答
- 0 關(guān)注
- 1043 瀏覽
添加回答
舉報(bào)
0/150
提交
取消