declare @s varchar(100),@sql varchar(8000)
set @s='1,2,3,4,5,6,7,8,9,10'
set @sql='select col='''+ replace(@s,',',''' union all select ''')+''''
PRINT @sql
exec (@sql)
set @s='1,2,3,4,5,6,7,8,9,10'
set @sql='select col='''+ replace(@s,',',''' union all select ''')+''''
PRINT @sql
exec (@sql)
本文探讨了SQL注入攻击的概念、原理及防范方法,通过实例展示了如何使用参数化查询来防止SQL注入,确保数据库安全。
929

被折叠的 条评论
为什么被折叠?



