SQL注入:pymysql綁定變量防止SQL注入

拼接式的SQL語句存在SQL注入

在這裏插入圖片描述
而通過綁定變量的方式則能有效防止SQL注入
在這裏插入圖片描述
%s爲佔位符
通過Sqlmap進行SQL注入時要及時清理掉 .sqlmap目錄下的output中的緩存,否則在多次對同一個站點進行掃描時,sqlmap將不會再發出HTTP請求,只會掃描之前的站點,影響判斷。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章