原文来自:https://blog.csdn.net/zc474235918/article/details/50544484 看一下这两个句子: select * from user select * from user where 1=1 这两个 句子执行结果是一样一样的.而sql注入就是利用了这个原理 来进行破坏.比如: select * from user where id='1000' 如果允许用户输入的话,那么这个句子就成了: select * from user where id=…