... 這也會有同樣的問題,因為它們也是將指定的字串直接拿來組合為 SQL 語句,不會做任何轉義(Escape)的動作: >>> username = 'caterpillar' >>> password = "' OR ...
確定! 回上一頁