→ awert:java string comparision不能用== 01/31 21:44
→ tool11:我也有試過equals() 01/31 21:56
→ LaPass:他寫什麼錯誤? 01/31 22:05
→ qrtt1:看起來是個不錯的 sql injection 範本。 01/31 22:06
推 LaPass:樓上,示範一下,sql injection我只聽過而已,還沒看過實例 01/31 22:36
→ LaPass:說 XD 01/31 22:37
推 samtree:和善一點: msgName=' OR '1'='1 01/31 22:43
推 samtree:兇一點: msgName=';drop database;-- 01/31 22:50
→ tool11:推樓上 剛剛試過if (msgName=' OR '1'='1) 但網頁顯示錯誤 01/31 22:52
推 LaPass:喔喔~~ XD 01/31 22:53
→ LaPass:真有趣 :P 01/31 22:58
推 samtree:>_< 對不起 我是在回 SQL injection 的範例 害你誤會了 01/31 23:14
→ tool11:沒用在sql是怕判斷錯誤 會不小心刪掉資料! 01/31 23:34
推 PsMonkey:不是不能用 ==,而是 == 不是你想的那種意思 01/31 23:41
→ tool11:String value1="";String value2="null"; 02/01 13:33
→ tool11:if((msgName.equals(value1))||(msgName.equals(value2))) 02/01 13:34
→ tool11:改成這樣.還是沒執行成功.不過程式可以跑.不知道哪邊邏輯錯 02/01 13:37
推 LaPass:樓上誤很大 orz.... 02/01 14:06
→ tool11:麻煩指點~"~ 02/01 14:18
推 p52189:可以問一下 =' 是什麼意思@@ 謝謝 02/02 01:31