对于一个用户登录界输入特殊字符如果不对特殊字符进行限制,会产生SQL注入的问题
比如
此处admin后面输入--符号会使得后面 的SQL语句select * from 用户表 where username=admin--and password=‘123456'这些语句会被注释掉从而引起sql注入漏洞。
对于一个用户登录界输入特殊字符如果不对特殊字符进行限制,会产生SQL注入的问题
比如
此处admin后面输入--符号会使得后面 的SQL语句select * from 用户表 where username=admin--and password=‘123456'这些语句会被注释掉从而引起sql注入漏洞。