對于一個使用者登入界輸入特殊字元如果不對特殊字元進行限制,會産生SQL注入的問題
比如
此處admin後面輸入--符号會使得後面 的SQL語句select * from 使用者表 where username=admin--and password=‘123456'這些語句會被注釋掉進而引起sql注入漏洞。
對于一個使用者登入界輸入特殊字元如果不對特殊字元進行限制,會産生SQL注入的問題
比如
此處admin後面輸入--符号會使得後面 的SQL語句select * from 使用者表 where username=admin--and password=‘123456'這些語句會被注釋掉進而引起sql注入漏洞。