字符串拼接问题eclipse一直报错

select * from user3 where name='"+name+"' and password='"+pwd+"'
里name 和password填什么才能变成
select * from user3 where name='any_value' and password='’;DROP TABLE user3

写出了的;DROP TABLE user3‘’ Eclipse一直报错

2个回答

你的双引号没对上
String sql ="select * from user3 where name='"+name+"' and password='"+pwd+"'" ;

qq_35728177
Tsui丶 回复java1996: 文本框输入,不管前台后台,在这个str之前 定义两个变量 name和pwd去接受参数不就可以了
大约 3 年之前 回复
java1996
java1996 回复NoMoneyError: 不是这个意思,文本框输入的值代替”+pwd+“,就想知道输什么能变成password='’;DROP TABLE user3
大约 3 年之前 回复
qq_35728177
Tsui丶 String sql ="select * from user3 where name='"+name+"' and password='"+pwd+"'" + ";DROP TABLE user3" ;
大约 3 年之前 回复
java1996
java1996 我就是想pwd输入什么: password='’;DROP TABLE user3 实现这个,后面一直多应该‘然后报错
大约 3 年之前 回复
qq_35728177
Tsui丶 回复wanpengcheng199311: 嘿 巧了哈
大约 3 年之前 回复
wanpengcheng199311
wanpengcheng199311 居然头像一样
大约 3 年之前 回复

@"select * from user3 where name='"+name+" ' "+" and password='"+pwd+"'";

qq_23126581
渊渟无迹静涛君 回复java1996: 文本框不输入,或者输入空格就行了
大约 3 年之前 回复
java1996
java1996 我就是想pwd输入什么: password='’;DROP TABLE user3 实现这个,后面一直多应该‘然后报错
大约 3 年之前 回复
Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
立即提问
相关内容推荐