1
0
是的,时尚之后。可以使用沿以下行的输入将精心编制的数据插入查询结果:
导致查询
这可用于插入包含密码哈希的结果的伪行,攻击者知道该哈希的密码。
|
2
0
你的代码有点可疑。为什么允许重复用户名?这看起来像是一个评论,但它对你提出的问题相当重要。你给我们展示的代码容易被注入。只有在你知道这个问题可以被利用的情况下才能解决它,这不是正确的方法。
除了通过提交强制检查数据库中存储的每个密码之外
在正确转义数据时,使用mysqli_real_escape_string()或参数绑定都可以解决这两个问题,但仍应确保用户名是唯一的,并且每次身份验证尝试只测试一行最大值。 |
Jacco · 未能格式化我的日期以在php中正确工作 1 年前 |
jay ram · 如何在URL核心php中从API获取JSON? 1 年前 |
Ishwarya A · php电子表格在浏览器中显示多张excel 1 年前 |