Foxtable(狐表)用户栏目专家坐堂 → SQL注入的问题


  共有1795人关注过本帖树形打印复制链接

主题:SQL注入的问题

帅哥,在线噢!
有点蓝
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:106111 积分:539666 威望:0 精华:9 注册:2015/6/24 9:21:00
  发帖心情 Post By:2016/12/26 20:50:00 [显示全部帖子]

最简单的方法是把一个单引号变为2个单引号

cmd.C ommandText ="s elect * from base_user where name='" & e.UserName.replace("'","''") & "' And pswd ='" & e.Password & "'"

 回到顶部