国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

mysql - 僅僅只是把單引號與反斜杠轉義不用prepare statement能否避免sql注入?

瀏覽:174日期:2022-06-13 09:23:48

問題描述

比如我輸入登錄名login_name 為 ’ 就拼出這種sql:

SELECT * FROM account WHERE (1) AND (`account`.login_name = ’’’)

輸入登錄名login_name 為 ’ or 1 = 1 就拼出這種sql:

SELECT * FROM account WHERE (1) AND (`account`.login_name = ’’ or 1 = 1’)

這樣能否避免sql注入?

問題解答

回答1:

不行吧,假設login_name為’ or 1 = 1,轉義后的結果是什么?

相關文章:
主站蜘蛛池模板: 沂南县| 海原县| 凤凰县| 宿松县| 黄山市| 罗山县| 鄂托克旗| 蒙自县| 卢氏县| 洪雅县| 观塘区| 大石桥市| 铜鼓县| 汾西县| 盐池县| 喀喇| 定兴县| 大厂| 南漳县| 邻水| 余姚市| 中江县| 宜丰县| 武城县| 通江县| 龙里县| 和龙市| 揭东县| 天津市| 吴旗县| 遂昌县| 长汀县| 合作市| 钟山县| 康乐县| 湛江市| 永康市| 三亚市| 扎鲁特旗| 额济纳旗| 佳木斯市|