SQL注入问题
SQL注入问题
通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。当执行的sql为:select * from user where username = “admin” or “a”=“a”sql语句恒成立,参数admin毫无意义。
防止SQL注入方式:
预编译语句:如,select * from user where us
...