摸鱼看到这个新闻愣了一下,有被笑到,分享下
推特上一位女士抱怨她名叫 Rachel True
,因为名字中的 True
导致无法使用 iCloud,并且经过国外服务器长时间和苹果的交涉也没有结果
回想起前几天看到的一张图:
然后翻 reddit 讨论的时候知道知道了 Bobby Tables 这个笑话:
母亲给孩子取名 Robert`); DROP TABLE Students; 导致学校丢失了学生数据表
prepare statement 就能解决的事情.....
这里有个老实人......
我记得直接看过一个挡车牌号的,在挡板上写了 SQL 注入语句。
看来你那访问不了 imgur,你说的号牌这图是我帖子的第二张图
车牌那个太假了吧
图是真的 12 年的图,但是能成功完成 sql 注入是假的当年辟谣过,我觉得应该也没人会当真
这图主要还是好玩,从意想不到的角度进行 sql 注入
重新加载一遍看到了,应该是 v2er 客户端的 bug 。
这时代不自己直接生成 SQL 字符串是常识了吧。。
你的意思是,不能拼接查询语句=>预编译或者存储过程?
我第一次见这个图还是 14 年学 Java 的时候....
这兄弟后面拿到了 1 年的 icloud 会员和 100 刀的礼品卡作为赔偿:D
车牌注入我真的惊了 脑洞真大哈哈哈哈哈哈