$sql = "select * from user where name like '%$name%' "; ... 上拖曳字元等,讓攻擊失效,可是這會造成LIKE 的語法,解析錯誤,所以正確的PDO寫法為.
確定! 回上一頁