推 wawawa:一般寫的話都是username = '$usernmae'吧... 04/06 10:31
推 ckmarkhsu:~"~ 這是舉例嗎~"~ 04/06 12:45
推 wawawa:不好意思我認真了 囧rz 04/06 12:50
推 JoeHorn:就算 username = '$usernmae' 也是可能有問題. 04/06 13:50
→ JoeHorn:如果丟 $username 被丟 ' OR 1 OR username=' 進去.. 04/06 13:51
推 justinC:在研究看看.. 04/06 15:47
推 sunbysea:sql查詢句後面加上 limit $num 應該就注射不進來了吧 04/07 01:04