mysql的sql注入,为什么 or 1=1就执行了,不是作为前边条件的拼接字符串 我来答 可选中1个或多个下面的关键词,搜索相关资料。也可直接点“搜索资料”搜索整个问题。 mysql sql注入 字符串 拼接 搜索资料 1个回答 #热议# 为什么说不要把裤子提到肚脐眼? 词弯0 2017-11-08 · TA获得超过842个赞 知道小有建树答主 回答量:1223 采纳率:80% 帮助的人:296万 我也去答题访问个人页 关注 展开全部 一样是作为拼接字符串,不过因为id这个值没有做任何处理 直接做了一个拼接 所以才导致攻击者可以构造相应的sql语句来攻击 已赞过 已踩过< 你对这个回答的评价是? 评论 收起 推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询 其他类似问题 2019-03-18 SQL注入采用的' OR 1=1 # 是什么意思呢? 17 2015-06-30 求一个有sql注入漏洞的mssql的网站源码。 2 2018-02-28 MySQL的sql语句如何将一列数据拼接成一个字符串? 77 2016-05-30 字符串拼接不能有效防止sql注入吗 2017-09-20 sql注入里面的1=1 1=2测试法有什么用? 59 2016-05-05 存储过程和带参的SQL语句为什么能防SQL注入 3 2017-11-23 为什么在SQL注入漏洞时,通过后面加and 1=1 或1=2就可以判断是否存在漏洞。 48 2016-03-17 试解释 SQL 注入攻击的原理,以及对数据库可能产生的不利影响。 35 更多类似问题 > 为你推荐: