A string embedded with quotes, slashes, or semicolons, for example, might perform arbitrary data operations if used unfiltered in a SQL query against a database.

 
  • 例如,如果在對數據庫的SQL查詢(xún)中使用了未經(jīng)篩選的字符串,則其中嵌入了引號、斜杠或分號的字符串可用于執行任意數據操作。
今日熱詞
目錄 附錄 查詞歷史
国内精品美女A∨在线播放xuan