开发者社区 问答 正文

参数错误:要求为数字型

sql注入, 后面加上 and 1=1 出现这样,意思就是做了防注入吗?

展开
收起
吴孟桥 2016-06-12 14:29:30 2628 分享 版权
1 条回答
写回答
取消 提交回答
  • 不是,这只是拼接sql,用and 1=1不会改变查询的结果,同时避免条件为空的情况。

    2019-07-17 19:34:00
    赞同 展开评论
问答分类:
SQL
问答地址: