我是 asp.net 开发的新手
我用用户名和密码开发登录表单
我完成了我的工作,但是我的login
桌子是如何注入某种脚本的
用户名
"> </title><script src="http://it
密码
"> </title><script src="http://it
我写了简单的查询
SELECT * FROM user WHERE userid = 'admin' AND password = 'ms2012'
我以为有些人在用户名和密码文本框中注入了
但我不明白他们是怎么做到的。任何人都可以解释他们是如何更新它的,我应该怎么做才能避免它?