sql注入是有百分號的過濾方法:
1.中括號括起百分號進行過濾操作,如:
select * from tablename where [列名] like '%[%]%' ---采用中括號括起百分號
2.采用escape指定匹配條件中轉義字符為~,對百分號進行轉義查詢,如:
select *,'1.2' as [例2] from tablename where [列名] like '%~%%' escape '~'
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529