Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Tấn công SQL injection với php

Bạn cần đảm bảo đưa ra nhận xét phần còn lại của truy vấn, vì vậy các dấu ngoặc kép không làm bạn bối rối và vì vậy bất kỳ mệnh đề bổ sung nào đều bị bỏ qua.

Thử đặt ID thành:

0 OR id=id -- 

--  (đó là gạch nối, gạch nối, dấu cách:khoảng trống là quan trọng) là một nhận xét trong MySQL.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Chọn tất cả các bản ghi từ một bảng không tồn tại trong bảng khác trong Laravel 5.1

  2. Làm thế nào để loại bỏ duy nhất trong MySQL?

  3. MySQL:Xóa các hàng có chứa một tham số cụ thể và cũ hơn sau đó một ngày

  4. Java combobox swing

  5. Quyền truy cập bị từ chối đối với người dùng 'test' @ 'ip' (sử dụng mật khẩu:CÓ)