百分比编码和sql LIKE查询


Percent encoding and sql LIKE query

如何发送包含带LIKE %item%子句的sql查询的get http request?我读过关于百分比编码的文章,但还不知道如何处理这样的请求。

% sign是在percent-encoding上处理的,因此它破坏了sql查询。

救命!

只需发送GET请求的查询字符串部分中的查询部分。%符号将由浏览器进行URL编码以发送到服务器,PHP将在另一端对其进行URL解码。真正的问题是,以上帝的名义,你为什么要做这样的事?它非常不安全,让您容易受到SQL注入攻击!

%符号在URL中编码为%25-这就是您要问的吗?

例如:http://www.google.com/?q=%25