|
1
10
“有人能登录这个页面而不需要密码吗”:是的,无关紧要。尝试用户名
|
|
|
2
9
它非常脆弱。如果你知道像
|
|
|
3
2
编写的代码在技术上完全没有漏洞。您的SQL查询包含变量$username,但您从不初始化它或将其设置为任何内容。这是一个bug,从MySQL中永远不会得到有效的结果。 但是,一旦修复了这个bug,就应该使用mysql_real_escape_string()来转义变量。 http://us.php.net/manual/en/function.mysql-real-escape-string.php |
|
|
4
0
在任何SQL查询中使用之前都要清理数据,如果使用php>=5.2,则 the Filter functions . 简单问题:为什么不更改pass='blabl'和username='bla'的顺序? 你有这个领域的索引吗? 另一个问题:这条线有什么意义
添加一个变量,只是为了在串联中引用/双引用效果?不过滤也不转义数据? |
|
|
5
0
尝试$\u post['username']的位置:
|
|
|
Bard.Mus · 迁移后的数据库字符集环境 1 年前 |
|
Efannnnnn · 将Id数据存储到任何页面 1 年前 |
|
|
yooooo · 用于在块中删除的存储过程-LOOP未执行 1 年前 |
|
John Beasley · 更新一定数量记录的连续日期 1 年前 |
|
|
ColinM · MySQL以前的结果查询返回不正确的值 1 年前 |
|
Sergey_Z · MySQL只需无条件连接2个表和交叉连接 1 年前 |