就是服务器要拼接了一段SQL
insert into 违章数据表 values (时间, "识别到的车牌", 违法代号)
正常是
insert into 违章数据表 values (时间, "ZU 0666", 0)
你特意把车牌改成 ZU0666",0);drop table 违章数据表--
这样就会拼出来两条语句
insert into 违章数据表 values (时间, "ZU 0666",0)
drop table 违章数据表 --)
执行了第二条就会删表.
当然现在不用SQL拼接了, 真的要拼也会过滤特殊字符. 不会出这种bug.
--
FROM 180.169.60.*