3 回答
已采纳
跨越七海的_风
TA贡献25条经验 获得超5个赞
这么低级的问题估计只有新手才会犯错吧,现在数据库都是参数化查询。假如是拼接SQL 就会出现 select * from 表名 where 条件; drop database tablice; 而真正的项目里面就是select * from 表名 where (条件 ;drop database tablice ); 娱乐而已,别想太多。
HalfAnHour
TA贡献52条经验 获得超73个赞
扫描到这句话,执行入库语句 insert into 表 value('zu 0666',0,0);drop database tablice,前面语句如果有蒙对了,tablice这个库直接删了
添加回答
举报
0/150
提交
取消