【发布时间】:2016-02-09 11:17:46
【问题描述】:
$sel1 = mysql_query ("SELECT ID, name, locale, lastlogin, gender,
FROM USERS_TABLE
WHERE (name = ’$user’ OR email = ’$user’) AND pass = ’$pass’");
我尝试以用户身份登录(使用我想要“测试”的用户):
test')");--
我认为应该取消通过检查,但我不知道我做错了什么?
【问题讨论】:
-
他不是在问如何预防。
-
我在这里看到 3 个语法错误。我也不明白你的问题的标题。
-
好吧,我的错。确实以另一种方式理解了这个问题。 (显然我不是唯一一个感到困惑的人)。
-
好吧,我没有这个问题。 @我如果你需要我。 ciao
标签: php sql sql-injection code-injection