};
{ for(i = 0;i<5;i++) (void)sprintf((char *)l_my_file, "%s",text[i]);}
现在,这个sprintf可以很好地打印所有字符串了。现在,当我运行我的质量分析检查工具时,问题来了,它弹出一条消息,告诉该Argument type does not match conversion specifier
我围绕Go中postgresql注入论坛进行了研究,并在SQL注入中找到了一些有用的信息,如下所示:
使用查询循环到多个插入,比如INSERT INTO a (a1,a2,a3) VALUES (%d,%d,%s)使用fmt.Sprintf,我知道使用sprinft是不好的例:如果param使用的是I