这是一个简单的例子:
屏幕输入:
enter your name: Bill'); delete from users --
Run Code Online (Sandbox Code Playgroud)
构建查询
insert into users (name) values ('''+@Name+''')'
Run Code Online (Sandbox Code Playgroud)
实际查询:
insert into users (name) values ('Bill'); delete from users --')
Run Code Online (Sandbox Code Playgroud)
会发生什么:所有用户都被删除了
仅供参考,不确定您使用的数据库,但@Name是一个变量," - "是一个注释