【发布时间】:2011-04-01 19:13:06
【问题描述】:
sql注入背后的一般概念是什么?
成为一名 Rails 开发人员
这是不安全的
Booking.find(:all, :conditions => [ 'bookings.user_id = #{params[user_id]]}'] )
这是安全的:--
Booking.find(:all, :conditions => [ 'bookings.user_id = ?', params[user_id]] )
我说的对吗?
所以我的问题是sql注入是如何完成的? 那些家伙是怎么做这样的事情的。任何有人展示此类内容的实时示例/教程。了解逻辑的任何基本知识。
【问题讨论】:
-
第一次投票结束我自己的问题 :-(。但它很好。在搜索 stackoverflow 之前问这样的问题是我的错误。对不起伙计们。:-)