`
liwutao
  • 浏览: 27179 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论

ibaits防止sql注入

阅读更多

如果开发中遇到模糊查询 sqlmap中用like concat('%',#name#,'%')防止sql注入。

 

如果使用'%$name$%'可能导致sql注入成功,因为$$会直接拼接属性值到sql,而不是使用占位符

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics