溫馨提示×

sql注入為什么加單引號

小新
2320
2021-02-01 12:35:13
欄目: 云計算

sql注入為什么加單引號

sql注入加單引號的原因是為了讓sql語句發生錯誤,從而得知其有沒有過濾措施,例如:

一開始SQL語句是這樣的:

select * from users where id='1'

當你加了單引號后變成了這樣:

select * from users where id='1''

這樣是不符合sql語法規則的,因此會報錯,若沒報錯,說明有可能是被過濾掉或有其他防護手段。

1
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女