3 回答
已采納

跨越七海的_風
TA貢獻25條經驗 獲得超5個贊
這么低級的問題估計只有新手才會犯錯吧,現在數據庫都是參數化查詢。假如是拼接SQL 就會出現 select * from 表名 where 條件; drop database tablice; 而真正的項目里面就是select * from 表名 where (條件 ;drop database tablice ); 娛樂而已,別想太多。

HalfAnHour
TA貢獻52條經驗 獲得超73個贊
掃描到這句話,執行入庫語句? insert into 表 value('zu 0666',0,0);drop database tablice,前面語句如果有蒙對了,tablice這個庫直接刪了
添加回答
舉報
0/150
提交
取消