关于htmlspecialchars

当时不知道。。以为这个可以防止sql注入。。。
其实

select * from register where username = '$username' and password = '$passwod'
select * from register where username = '   OR  1=1#' and password = '  '      

就可以简单绕过。。。

猜你喜欢

转载自blog.csdn.net/qq_53755216/article/details/114571368