刚才看了SQL注入的文章。不知道怎么能防止?
了解了经典的'or'注入,文章里说现在这种漏洞已经很少了,可在自己写的程序里试了一下。居然还存在这个漏洞。不知道怎么样才能防止这些问题发生。请高手指点指点啊!!!~~~~~~~~~~~~~
2006-03-02 15:44
sql验证后再
进行密码验证验证就行了
[此贴子已经被作者于2006-3-2 15:54:55编辑过]

2006-03-02 15:54
2006-03-02 16:05
[此贴子已经被作者于2006-3-2 16:17:16编辑过]

2006-03-02 16:16
2006-03-02 17:05

2006-03-02 17:08
是那个东西。但是我用的就是
sql=select * form 库 where 密码=密码 and 用户名=用户名"
可是这样也不能避免啊

2006-03-03 09:03

2006-03-03 10:31
2006-03-03 13:25