string sql="select * from [User] where [UserName]='"+ToSafeString(name)+"'";//对name进行转义public static string ToSafeString(string str) { return str.Replace("'","''"); }对于后台此类代码,如何注入??【不考虑用参数化】
缺陷:限定了参数不能有单引号
这个算一个,谢谢!有没有办法实现注入?
@醉心: 如果这样处理掉单引号,就没了