程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 數據庫知識 >> MYSQL數據庫 >> MySQL綜合教程 >> sql注入,sql注入語句

sql注入,sql注入語句

編輯:MySQL綜合教程

sql注入,sql注入語句


Statement --------------->>>select * from 表名 where username=' username' and password=' 可填可不填  ' or 1=1 -- '  -與'之間有個空格

這樣就可以登錄了    說明Statement不能防止非法注入

 

PreparedStatement----------------->>>>同樣的上面那個語句   不可運行   

 

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved