NutzCN Logo
问答 sql注入PERCENT, pos : 216
发布于 2459天前 作者 大豪豪 1920 次浏览 复制 上一个帖子 下一个帖子
标签:

sql injection violation, syntax error: ERROR. token : PERCENT, pos : 216 : select lo.yfhj,l.ordNO,bu.username,bu.telephone,l.createDat FROM LgtOrder l LEFT JOIN LgtOrderCarriage lo on l.ordPk=lo.ordPk LEFT JOIN BaseUserInfo bu on bu.userPk=l.shipper where l.ordNO=? AND bu.username like %?% AND lo.createDat BETWEEN ? and ?

2 回复

like后面要接完整参数,前后的百分号也是参数的一部分,不能写在sql里

添加回复
请先登陆
回到顶部