国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

mysql - 僅僅只是把單引號與反斜杠轉義不用prepare statement能否避免sql注入?

瀏覽:149日期:2022-06-13 09:23:48

問題描述

比如我輸入登錄名login_name 為 ’ 就拼出這種sql:

SELECT * FROM account WHERE (1) AND (`account`.login_name = ’’’)

輸入登錄名login_name 為 ’ or 1 = 1 就拼出這種sql:

SELECT * FROM account WHERE (1) AND (`account`.login_name = ’’ or 1 = 1’)

這樣能否避免sql注入?

問題解答

回答1:

不行吧,假設login_name為’ or 1 = 1,轉義后的結果是什么?

相關文章:
主站蜘蛛池模板: 浠水县| 龙门县| 清流县| 廊坊市| 突泉县| 安阳县| 六枝特区| 区。| 鹤壁市| 衡山县| 突泉县| 分宜县| 广宁县| 南华县| 陈巴尔虎旗| 景泰县| 当涂县| 印江| 蒙山县| 东乌珠穆沁旗| 连山| 滦南县| 疏勒县| 曲靖市| 五寨县| 邵武市| 彝良县| 香港| 民县| 五华县| 永登县| 松溪县| 威海市| 宜阳县| 长岛县| 扎赉特旗| 长春市| 根河市| 申扎县| 邛崃市| 梅河口市|