赞
踩
对应后端写法:$_GET/POST[‘x’]或input(‘x’)或input(’?get.x’)(如3)
2.例如:
(也可对应input(‘x’)和3)。
1,2会导致SQL注入
3.例如:
对SQL注入有内置过滤
完成以上配置后
调试模式效果如下:
例如:
例中为TP框架官方调用数据库语句“select * from sy_message where id=$id”,对SQL注入有过滤
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。