首頁 > 問答 > 主體
例如我輸入登入名稱login_name 為 \' 就拼出這種sql:
\'
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\\'')
輸入登入名稱login_name 為 ' or 1 = 1 就拼出這種sql:
' or 1 = 1
SELECT * FROM account WHERE (1) AND (`account`.login_name = '\' or 1 = 1')
這樣能否避免sql注入?
PHPz2017-05-18 10:50:57
不行吧,假設login_name為' or 1 = 1,轉義後的結果是什麼?