当前位置: 首页 > news >正文

pymsql(SQL注入与防SQL注入)

SQL注入:


import pymysql# 创建数据库连接 返回一个对象
conn = pymysql.connect(host="localhost",  # MySQL服务器地址 本地地址 127.0.0.1user="root",  # 用户名 (账号)password="155480",  # 密码database="spt2503",  # 数据库名称port=3306
)
cursor = conn.cursor(cursor=pymysql.cursors.DictCursor)
name = input("请输入账号")
pwd = input("请输入密码")sql = ("SELECT * from  t_user u LEFT JOIN t_user_role ur  ON(ur.uid=u.id)LEFT JOIN ""t_role r on (ur.rid=r.rid)LEFT   JOIN t_role_menu rm  ON (rm.rid=r.rid)LEFT "" JOIN t_menu m ON (m.id=rm.mid) where u.name = '%s' and u.pwd = '%s'")%(name,pwd)
print(sql)
resultCount = cursor.execute(sql)res = cursor.fetchall()
print(res)
print(resultCount)
if resultCount:print("登录成功")
else:print("用户名或密码错误")cursor.close()conn.close()# SQL注入会生成新的SQL语句('%s')

防止SQL注入字典:


import pymysql# 创建数据库连接 返回一个对象
conn = pymysql.connect(host="localhost",  # MySQL服务器地址 本地地址 127.0.0.1user="root",  # 用户名 (账号)password="155480",  # 密码database="spt2503",  # 数据库名称port=3306
)
cursor = conn.cursor(cursor=pymysql.cursors.DictCursor)
name = input("请输入账号")
pwd = input("请输入密码")sql = ("SELECT * from  t_user u LEFT JOIN t_user_role ur  ON(ur.uid=u.id)LEFT JOIN ""t_role r on (ur.rid=r.rid)LEFT   JOIN t_role_menu rm  ON (rm.rid=r.rid)LEFT "" JOIN t_menu m ON (m.id=rm.mid) where u.name = %s and u.pwd = %s")
print(sql)
resultCount = cursor.execute(sql, (name, pwd))res = cursor.fetchall()
print(res)
print(resultCount)
if resultCount:print("登录成功")
else:print("用户名或密码错误")cursor.close()conn.close()# SQL注入会生成新的SQL语句('%s')

相关文章:

  • AI大模型:(二)2.4 微调自己的模型
  • astrbot_plugin_composting_bucket开源程序是一个用于降低AstrBot的deepseek api调用费用的插件
  • 机器视觉的坐标标定
  • GCN+PyG 的安装与使用
  • Debian10系统安装,磁盘分区和扩容
  • 英语学习4.28
  • CUDA、pytorch、配置环境教程合集
  • Windows避坑部署SkyworkAI/SkyReels-V2昆仑万维电影生成模型
  • 初识Python
  • 【人工智能】边缘智能的突破:Ollama模型压缩技术与DeepSeek部署实践
  • 前端如何使用Mock模拟数据实现前后端并行开发,提升项目整体效率
  • Java写项目前的准备工作指南(技术栈选择 环境搭建和工具配置 项目结构设计与模块划分)
  • 高压开关柜局部放电信号分析系统
  • 解决leensa无法使用的办法:平替教程
  • [多彩数据结构] 笛卡尔树
  • 城市群出行需求的时空分形
  • 【图像融合】基于非负矩阵分解分解 CNMF的高光谱和多光谱数据融合附MATLAB代码
  • C++面试常青客:LRUCache最近最少使用算法
  • AG32VF407VG的VREFP是否可以输入2.5V的参考电压
  • 约瑟夫环问题
  • 韩国下届大选执政党初选4进2结果揭晓,金文洙、韩东勋胜出
  • 大学2025丨专访南开人工智能学院院长赵新:人工智能未来会变成通识类课程
  • 上海潮汕联谊会举行换届大会,陈湖文当选会长
  • 内蒙古纪检干部刘占波履新呼和浩特,曾参与涉煤腐败倒查20年工作
  • 金隅集团:今年拿地将选择核心热门地块,稳健审慎投资
  • 蚂蚁集团将向全体股东分红