| 网站首页 | 业界新闻 | 群组 | 交易 | 人才 | 下载频道 | 博客 | 代码贴 | 编程论坛
共有 528 人关注过本帖
标题:求问用字符串取账号密码,这串代码最后的一个 " ' " 是什么意思??? ...
只看楼主 加入收藏
炮哥
Rank: 1
等 级:新手上路
帖 子:3
专家分:0
注 册:2017-10-25
结帖率:100%
  已结贴   问题点数:20  回复次数:2   
求问用字符串取账号密码,这串代码最后的一个 " ' " 是什么意思???
string s ="select*from   PassWord   where ID='" + textBox1.Text + "and  password='" + textBox2.Text +  "'";
2017-11-02 18:09
yuccn
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:何方
等 级:版主
威 望:166
帖 子:6788
专家分:42352
注 册:2010-12-16
  得分:20 
select*from PassWord where ID='yyy' and  password='xxx'

翻译过来不就是这样吗?不过这样写不过滤下 看样子有sql 漏洞

我行我乐
我的博客:
http://blog.yuccn. net
2017-11-02 18:30
炮哥
Rank: 1
等 级:新手上路
帖 子:3
专家分:0
注 册:2017-10-25
  得分:0 
string s ="select*from   PassWord   where ID='" + textBox1.Text +"'"  + "and  password='" + textBox2.Text +  "'";
为啥不用在中间加一个单引号???
2017-11-02 18:37







关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.034292 second(s), 9 queries.
Copyright©2004-2018, BCCN.NET, All Rights Reserved