課程
/后端開發(fā)
/PHP
/web安全之SQL注入
bind_param
2017-12-19
源自:web安全之SQL注入 5-3
正在回答
利用這個函數(shù),替換后的sql語句并不是正確的,對吧?我認為這個函數(shù)有問題的。
str_replace函數(shù)直接把兩個?號都替換成了第一個參數(shù)。
str_replace函數(shù)就是一次性替換啊,本課程中,見到‘?’號就替換成相關(guān)參數(shù)的值啊,如果你想替換某一個,建議使用正則表達式。
其中有不只一個 ?號 ,但是需要只替換其中的第一個。
str_replace是一次性全部替換
讀不明白,替換?號么不是
舉報
SQL注入是整個WEB安全領(lǐng)域中比較重要的一部分
3 回答這個函數(shù)中的$i一直是個數(shù)字啊,switch并不起什么作用啊。
1 回答在瀏覽器中查詢sql語句是怎樣做到的?
2 回答難道我遺漏了什么嗎?
1 回答在哪測試?
1 回答瀏覽器不同?實驗的結(jié)果不同?
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網(wǎng)安備11010802030151號
購課補貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號
2018-01-23
利用這個函數(shù),替換后的sql語句并不是正確的,對吧?我認為這個函數(shù)有問題的。
str_replace函數(shù)直接把兩個?號都替換成了第一個參數(shù)。
2018-01-23
str_replace函數(shù)就是一次性替換啊,本課程中,見到‘?’號就替換成相關(guān)參數(shù)的值啊,如果你想替換某一個,建議使用正則表達式。
2018-01-10
其中有不只一個 ?號 ,但是需要只替換其中的第一個。
str_replace是一次性全部替換
2017-12-31
讀不明白,替換?號么不是