收到一個漏洞報告,不知道是什么意思,求解答
_server[quest_string]=kname=1'+and@'’'+or+if(substr(user(),1,4)=’root’,1,exp(710))#
uj5u.com熱心網友回復:
用戶通過在表單中填寫包含SQL關鍵字的資料來使資料庫執行非法SQL陳述句建議sql使用引數化查詢的方式避免用戶注入
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/56801.html
標籤:應用實例
上一篇:求解答
下一篇:有沒有人會做虎牙直播的降低延遲
