【发布时间】:2019-08-10 16:57:54
【问题描述】:
我正在做一个项目来寻找易受攻击的代码。这段代码 sn-p 是否容易受到 SQL 注入的攻击?
if(ISSET ($_POST['login'])){
$username = $_POST['username'];
$password = $_POST['password'];
$query = $conn->query("SELECT * FROM `admin` WHERE `username` = '$username' && `password` = '$password'") or die(mysqli_error());
【问题讨论】:
-
是的。认识Bobby Tables。
-
这是什么编程语言?
-
它的 PHP。很抱歉应该提到这一点。