![]() |
1
10
“有人能登录这个页面而不需要密码吗”:是的,无关紧要。尝试用户名
|
![]() |
2
9
它非常脆弱。如果你知道像
|
|
3
2
编写的代码在技术上完全没有漏洞。您的SQL查询包含变量$username,但您从不初始化它或将其设置为任何内容。这是一个bug,从MySQL中永远不会得到有效的结果。 但是,一旦修复了这个bug,就应该使用mysql_real_escape_string()来转义变量。 http://us.php.net/manual/en/function.mysql-real-escape-string.php |
![]() |
4
0
在任何SQL查询中使用之前都要清理数据,如果使用php>=5.2,则 the Filter functions . 简单问题:为什么不更改pass='blabl'和username='bla'的顺序? 你有这个领域的索引吗? 另一个问题:这条线有什么意义
添加一个变量,只是为了在串联中引用/双引用效果?不过滤也不转义数据? |
![]() |
5
0
尝试$\u post['username']的位置:
|
![]() |
hello_programmers · Mysql从其他表输出一列 1 年前 |
![]() |
Community wiki · 这个MySQL语句出了什么问题? 1 年前 |
![]() |
Community wiki · 优化从同一表中提取的多列的查询 1 年前 |
![]() |
Popo · Sql查询:返回数据库中不可用的where条件 1 年前 |
|
Hamdan Nuramdani · 对账单中一周内不同表中的数据求和 1 年前 |
|
Kugelfisch · 用php为数据库加密数据 1 年前 |