Linux 拨号vps windows公众号手机端

sql注入是有百分号如何去掉

lewis 7年前 (2018-11-17) 阅读数 12 #VPS/云服务器
文章标签 sql注入

sql注入是有百分号的过滤方法:

1.中括号括起百分号进行过滤操作,如:


select * from tablename where [列名] like '%[%]%' ---采用中括号括起百分号


2.采用escape指定匹配条件中转义字符为~,对百分号进行转义查询,如:

select*,'1.2'as[例2]fromtablenamewhere[列名]like'%~%%'escape'~'



版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门