name.text.trim()
3 回答

POPMUISE
TA貢獻1765條經驗 獲得超5個贊
or=or?
or 1=1吧?
這個你在構造sql的時候,用傳參的方式就不會有漏洞了。
select * from user where name=? and password=?
然后用設置參數的方式把name和password傳入。
- 3 回答
- 0 關注
- 1051 瀏覽
添加回答
舉報
0/150
提交
取消