小编use*_*924的帖子

这个查询容易受到sql注入吗?

$myq = sprintf("select user from table where user='%s'", $_POST["user"]);
Run Code Online (Sandbox Code Playgroud)

我想知道是否可以使用SQL注入利用上述查询.是否有任何高级SQL注入技术可以打破sprintf这个特定的查询?

php sql sql-injection

5
推荐指数
3
解决办法
1028
查看次数

标签 统计

php ×1

sql ×1

sql-injection ×1