开发者社区> 问答> 正文

参数错误:要求为数字型

sql注入, 后面加上 and 1=1 出现这样,意思就是做了防注入吗?

展开
收起
吴孟桥 2016-06-12 14:29:30 2504 0
1 条回答
写回答
取消 提交回答
  • 不是,这只是拼接sql,用and 1=1不会改变查询的结果,同时避免条件为空的情况。

    2019-07-17 19:34:00
    赞同 展开评论 打赏
问答分类:
SQL
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载

相关实验场景

更多