我在 SQL 注入问题中有此查询:
"SELECT * FROM user_data WHERE keywords LIKE \%" + querystring + "\% AND owner=’" + owner + "’;"
其中查询字符串由用户直接输入,所有者自动设置。语法应该是正确的,但我不明白 \% 在这个位置做什么......查询不正确不是吗?它应该会导致利用查询问题的 SQL 注入问题,但是这个“\%”确实让我感到不安。
我在 SQL 注入问题中有此查询:
"SELECT * FROM user_data WHERE keywords LIKE \%" + querystring + "\% AND owner=’" + owner + "’;"
其中查询字符串由用户直接输入,所有者自动设置。语法应该是正确的,但我不明白 \% 在这个位置做什么......查询不正确不是吗?它应该会导致利用查询问题的 SQL 注入问题,但是这个“\%”确实让我感到不安。