【零基础 快速学Java】韩顺平 零基础30天学会Java

0828_韩顺平Java_SQL注入 P829 - 08:32
手贱去试了一下 sql注入
想看看结果会怎么样
1. 先跑去SQLyog试了一下
直接不让登录

2. 又跑去命令窗口,看到版本号以为成功了

3. 下面报了一大段类似安全检查 和 提示信息的东西 看完死心了
比如第一个方框大意就是之前靠 '永远为真' 的这种登录方法 在4.1.1协议更新后已经行不通了 ( 比如老师给的这段代码 )
黄色方框又补充哪些字符组合被禁入 或者会被解析成其他符号
大意就是在说
它也在防范sql注入问题
