c++中怎么判断用户名和密码与数据库中的一样?

 我来答
百度网友0733570908e
2019-12-19 · TA获得超过3.7万个赞
知道小有建树答主
回答量:1.4万
采纳率:32%
帮助的人:999万
展开全部
志伟Robert仔
的做法有漏洞;
用户名输入:
'
or
''='
就可以查到Count
为数据库中的全部数据;
正确的查询应该是:
select
top
1
pwd
from
用户表
where
name='用户名'
找到
密码项,
再与当前输入的密码对比
为了防止用户名中出现上述漏洞。你必须在查询前判断其是否为禁用字符“'”
祝你好运
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式