小编use*_*523的帖子

这是否为SQL注入打开了大门?

设置我的var:

Foo = request("Bar")
Run Code Online (Sandbox Code Playgroud)

构建SQL查询:

John.Source = "SELECT ID, Name FROM dbo.USER where Name = '"&Foo&"' and ID = '1'"
Run Code Online (Sandbox Code Playgroud)

我在某个项目中找到了这个,这是否为SQLi打开了大门?

sql-injection asp-classic

1
推荐指数
1
解决办法
112
查看次数

标签 统计

asp-classic ×1

sql-injection ×1