时间:2021-07-01 10:21:17 帮助过:3人阅读
$sql = sprintf("select count(*) as qty from t_user where f_uid='%s' and f_password='%s'",$password,$userAccount);
不能,SQL注入的关键在于引号,而sprintf()不会去处理引号。
< 上一篇
多维数组中相同元素相加问题
下一篇 >
前台怎么写啊
记住我的登录 忘记密码?
登录
我已阅读用户协议及版权声明
注册