name.text.trim()
3 回答
POPMUISE
TA贡献1765条经验 获得超5个赞
or=or?
or 1=1吧?
这个你在构造sql的时候,用传参的方式就不会有漏洞了。
select * from user where name=? and password=?
然后用设置参数的方式把name和password传入。
- 3 回答
- 0 关注
- 1023 浏览
添加回答
举报
0/150
提交
取消