现在有这样一个表
[code="sql"]create table jaspertb (
id int auto_increment primary key,
name varchar(32),
age int
);[/code]
[code="java"]
String id = "1";
String sql = "select * from jaspertb t where t.id = " + id;
[/code]
[code="java"]
String name= "myname";
String sql = "select * from jaspertb t where t.name= " + name;
[/code]
[code="java"]
Integer age = new Integer(50);
String sql = "select * from jaspertb t where t.age= " + age;
[/code]
上面的SQL是拼出来的,怎么改变id,name,age的值,使这些SQL语句查出这张表的字段啊或者删除数据库里面的内容,或者查出其它内容,就是通常说的SQL注入。。。怎么实现 的啊,谢谢大家了。。。
[b]问题补充:[/b]
那大家看一看这个网页是不是存在SQL注入啊
http://www.zzjinhui.com/jhdt.asp?id=77'
http://www.zzjinhui.com/jhdt.asp?id=77
加了'和没有加'有明显区别