您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

请问sql注入有关问题

2024/6/7 18:04:52发布39次查看
请教sql注入问题
大家好 前几天做了个网站  考虑到我没有做sql防注入  这几天看了一些案列 用在我自己的网站上 却没反应   现在请教下 我这样写 如何构建sql代码才能被注入呢?
主要语句就是这个
其他的都是显示的 没什么用 我感觉我没做过滤 正常这种应该被注入啊  但是我试了一些方法 没什么用 请教下
谢谢
------解决方案--------------------
addslashes或者mysql_real_escape_string都可以转义字段 防止注入
------解决方案--------------------
-- 你的程序设计是这个样子的:
-- $id=“100”
select ....from... where id = '100' ;
-- sql注入的结果是下面的样子:
-- $id = 100' or '1' ='1
select .... from .... where id ='100' or '1' ='1'

该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product