论女朋友找bug——SQL语句模糊查询双引号问题

发布时间 2023-06-29 22:22:04作者: Joranger

  今天在编程的时候遇到了个匪夷所思的问题,同一个页面里,竟然传出了两个不同的参数,如图:

 

上面的1对应着上面的id,下面的1对应着下面的id,下面的id正好是要配到多表查询里的SQL语句里,导致了错误,如图:

 问题就出现在最后id='1"'。

 这个问题不是拼字符串的问题,问题出现在第二个超链接,少了一个双引号!!!

 困扰了我三小时,我对象1分钟就看出来了。。。