課程
/后端開發
/PHP
/web安全之SQL注入
bind_param
2017-12-19
源自:web安全之SQL注入 5-3
正在回答
利用這個函數,替換后的sql語句并不是正確的,對吧?我認為這個函數有問題的。
str_replace函數直接把兩個?號都替換成了第一個參數。
str_replace函數就是一次性替換啊,本課程中,見到‘?’號就替換成相關參數的值啊,如果你想替換某一個,建議使用正則表達式。
其中有不只一個 ?號 ,但是需要只替換其中的第一個。
str_replace是一次性全部替換
讀不明白,替換?號么不是
舉報
SQL注入是整個WEB安全領域中比較重要的一部分
3 回答這個函數中的$i一直是個數字啊,switch并不起什么作用啊。
1 回答在瀏覽器中查詢sql語句是怎樣做到的?
2 回答難道我遺漏了什么嗎?
1 回答在哪測試?
1 回答瀏覽器不同?實驗的結果不同?
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2018-01-23
利用這個函數,替換后的sql語句并不是正確的,對吧?我認為這個函數有問題的。
str_replace函數直接把兩個?號都替換成了第一個參數。
2018-01-23
str_replace函數就是一次性替換啊,本課程中,見到‘?’號就替換成相關參數的值啊,如果你想替換某一個,建議使用正則表達式。
2018-01-10
其中有不只一個 ?號 ,但是需要只替換其中的第一個。
str_replace是一次性全部替換
2017-12-31
讀不明白,替換?號么不是