gpt4 book ai didi

php - 在 php 代码上注入(inject) SQL

转载 作者:行者123 更新时间:2023-11-30 22:07:23 26 4
gpt4 key购买 nike

<分区>

大家好,下面给出的 php 代码是我的,我需要知道它是否存在漏洞

$sql = "select Email,Password       from user where Email='$emailid'";
$ctr=0;
try
{
$result = $con->query($sql);
foreach($result as $row)
{
$ctr++;
$pword = $row['Password'];

}
}
catch(PDOException $e)
{
$errTyp = "danger";
$errMSG = "Something went wrong, try again later...";
}

if($ctr == 0)
{
$errTyp = "danger";
$errMSG = "Invalid Username | Password";
}

else
{
if( $pword==$password ) {
$_SESSION['Id']=$emailid;

这是我的 php 登录页面代码 只是为了确认一下,上面的代码对 sql 注入(inject)有多脆弱?

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com