
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
MySQL篇 面试题参考答案
SQL注入:通过在输入中嵌入恶意SQL代码,篡改原SQL语句的执行逻辑。注入示例python# 危险写法(容易SQL注入)name = "小明' OR '1'='1"# 实际执行:SELECT * FROM user WHERE name = '小明' OR '1'='1'# 安全写法(参数化查询)name = "小明' OR '1'='1"(name,)# 参数会被转义,不会执行SQL注入游标(
到底了







