Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

MySQL Injection bởi toán tử LIKE

Bất kỳ toán tử nào cũng có thể được tiêm mà không cần ràng buộc.

$_POST['search'] = "1%'; DROP TABLE myTable LIKE '%";

Sẽ làm cho

.... AND tags,title,text LIKE '%1%'; DROP TABLE myTable LIKE '%%'

Đọc thêm về cách liên kết các tham số .



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Kết nối Java Android AsyncTask + mysql

  2. Sự khác biệt giữa hai ngày trong MySQL

  3. MySQL Trigger với câu lệnh SELECT

  4. Mệnh đề IN () truy vấn MySQL chậm trên cột được lập chỉ mục

  5. Nhập nhiều tệp csv vào bảng mysql