以下是引用hxfly在2005-7-1 10:54:46的发言:
没有过滤危险代码
不能防止SQL注入
用户名:hxfly' or '1'='1
用户密码:hxfly' or '1'='1
你自己这样测试一下
是这样,请教改进方法.
2005-07-01 14:01

2005-07-01 14:15
2005-07-01 17:22
2005-07-01 17:43
2005-07-01 22:20