比如我输入登录名login_name 为 \'
就拼出这种sql:
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\\\'')
输入登录名login_name 为 ' or 1 = 1
就拼出这种sql:
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\' or 1 = 1')
这样能否避免sql注入?
比如我输入登录名login_name 为 \'
就拼出这种sql:
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\\\'')
输入登录名login_name 为 ' or 1 = 1
就拼出这种sql:
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\' or 1 = 1')
这样能否避免sql注入?
5 回答3.3k 阅读✓ 已解决
3 回答3.7k 阅读✓ 已解决
2 回答2.9k 阅读✓ 已解决
1 回答2.4k 阅读✓ 已解决
1 回答2.4k 阅读✓ 已解决
5 回答1.4k 阅读
2 回答2.1k 阅读
不行吧,假设login_name为' or 1 = 1,转义后的结果是什么?