0

シングル クォーテーションをエスケープする方法は、SQL インジェクション攻撃で簡単に回避できると言われています。たとえば、次の行があるとします。

username='admin' and password='$password'

ユーザーが「$password」と入力すると、入力した一重引用符が二重引用符に置き換えられます。これを破るコマンドの例を教えてください。バックスラッシュ文字 ( \ ) が文字をエスケープするために使用されることは知っていますが、それがどのように機能するかはまだわかりません。

4

0 に答える 0