select * from user_info where userName=? and userPw=?"
查询 user_info表里面的数据,查询条件为 userName,还有userPw,这里是?是一个代替符(占位符),后面还有一条代码就是将两个参数传入这个数据库语句的,两个参数就是填充这两个问题的,这样就是为防止别人用sql注入的方法攻击你的网站,这条语句的全部解析就是根据用户名还有密码来查询管理员信息,是用于后台登陆的。
防止SQL注入的后台登录查询语句
博客给出SQL查询语句“select * from user_info where userName=? and userPw=?”,用于查询user_info表数据,?为占位符。后续会传入参数填充,可防止SQL注入攻击,此语句用于后台登录,根据用户名和密码查询管理员信息。
select * from user_info where userName=? and userPw=?"
查询 user_info表里面的数据,查询条件为 userName,还有userPw,这里是?是一个代替符(占位符),后面还有一条代码就是将两个参数传入这个数据库语句的,两个参数就是填充这两个问题的,这样就是为防止别人用sql注入的方法攻击你的网站,这条语句的全部解析就是根据用户名还有密码来查询管理员信息,是用于后台登陆的。

被折叠的 条评论
为什么被折叠?