论坛: 菜鸟乐园 标题: 以下L查询错误可能注入吗? 复制本贴地址    
作者: SANKKING [sankking]    论坛用户   登录
数据库错误在 vBulletin Control Panel: 无效的SQL语句: SELECT COUNT(id) AS dbs FROM mov where lb='3' and actor like '%'%' MySQL错误: You have an error in your SQL syntax near ''' at line 1 MySQL错误号码: 1064
    提交的查询内容是 '      就是 like返回的错误里显示 '%'%'  被当成字符串处理了。。

地主 发表时间: 04-09-16 11:35

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号