如果我們把password的值輸入'''' ' or 1=1'', 這樣,後臺的程式在解析的時候,拼成的SQL語句,就變成了:select * from t_user where name=
確定! 回上一頁