判断sql语句注入点
union联合查询前后语句选择的列数要相同,在查询时前语句查询的结果不存在则会将后语句显示出来
参数化查询主要是先用参数代替,等到编译完成把参数带入,就不会出现sql 编译解析的问题了。