【零基礎(chǔ) 快速學(xué)Java】韓順平 零基礎(chǔ)30天學(xué)會(huì)Java

?
0828_韓順平Java_SQL注入 P829 - 08:32
?手賤去試了一下 sql注入
想看看結(jié)果會(huì)怎么樣
1. 先跑去SQLyog試了一下
直接不讓登錄

2. 又跑去命令窗口,看到版本號以為成功了

3. 下面報(bào)了一大段類似安全檢查 和 提示信息的東西 看完死心了
比如第一個(gè)方框大意就是之前靠 '永遠(yuǎn)為真' 的這種登錄方法 在4.1.1協(xié)議更新后已經(jīng)行不通了 ( 比如老師給的這段代碼 )
黃色方框又補(bǔ)充哪些字符組合被禁入 或者會(huì)被解析成其他符號
大意就是在說
它也在防范sql注入問題

標(biāo)簽: