以下代码行出现在我的 Java 程序中:
stmt.executeQuery("SELECT * FROM metropolises WHERE metropolis =\"" + metropolis + "\" AND continent=\"" + continent + "\" AND population>" + population);
a
我可以通过 GUI 为大都市、大陆和人口输入任何内容,但如果我输入大都会 = 、大陆 =b
和人口,我似乎无法让它工作2; DROP TABLE tablename;
有什么建议么?我正在尝试删除一个名为 metropolises 的表,以便更好地理解 SQL 注入。