
1.左边如果是stockoutCode,输入为 a%' OR '1'='1 那么会变成
stock_out_code like "%a%' OR '1'='1%"
已经造成了sql注入
2.右侧concat字符串拼接有效解决了这一bug,会将sql转成
stock_out_code like concat('%', 'a%'' OR ''1''=''1', '%')
会把注入的东西变成一个字符串

1.左边如果是stockoutCode,输入为 a%' OR '1'='1 那么会变成
stock_out_code like "%a%' OR '1'='1%"
已经造成了sql注入
2.右侧concat字符串拼接有效解决了这一bug,会将sql转成
stock_out_code like concat('%', 'a%'' OR ''1''=''1', '%')
会把注入的东西变成一个字符串
3512
2985

被折叠的 条评论
为什么被折叠?