首页 > 数据库技术 > 详细

sql注入

时间:2019-01-24 20:30:31      阅读:249      评论:0      收藏:0      [点我收藏+]

用处 ;  防止用户利用特殊符号来进行非法登录

uname = input()

upwd = input()

sql = select * from userinfo where user= %s and upwd=%s

res = cursor.execute(sql,[uname,upwd]))#这样可以防止用户使用特殊符号,本质是吧特殊符号进行了替换 将特殊符号过滤掉

where res :#res为的到的行数  如果这个行数不为0 说明账号密码正确

  print(登录成功)

sql注入

原文:https://www.cnblogs.com/16795079a/p/10316581.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!