課程
/后端開(kāi)發(fā)
/PHP
/web安全之SQL注入
這個(gè)id和user_name哪來(lái)的?
2019-02-26
源自:web安全之SQL注入 5-3
正在回答
樓上回答對(duì)的,這樣寫(xiě)在里面。就相當(dāng)于你上面會(huì)定義一個(gè)$id=“”;$user_name=“”; 并不會(huì)報(bào)錯(cuò)。
這個(gè)是定義變量,用來(lái)接收sql語(yǔ)句查出來(lái)的兩個(gè)字段的結(jié)果接收,而不是直接sql語(yǔ)句查出來(lái)的直接結(jié)果
舉報(bào)
SQL注入是整個(gè)WEB安全領(lǐng)域中比較重要的一部分
4 回答PDO帶預(yù)編譯嗎?
4 回答老師在bind_param函數(shù)中用到的str_replace函數(shù)可以指定替換第幾個(gè)匹配到的字符嘛?我用了str_replace卻一次性把?都替換了
3 回答這個(gè)函數(shù)中的$i一直是個(gè)數(shù)字啊,switch并不起什么作用啊。
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢(xún)優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2019-04-12
樓上回答對(duì)的,這樣寫(xiě)在里面。就相當(dāng)于你上面會(huì)定義一個(gè)$id=“”;$user_name=“”;
并不會(huì)報(bào)錯(cuò)。
2019-03-02
這個(gè)是定義變量,用來(lái)接收sql語(yǔ)句查出來(lái)的兩個(gè)字段的結(jié)果接收,而不是直接sql語(yǔ)句查出來(lái)的直接結(jié)果