Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Có an toàn không khi để người dùng chỉ định trường mysql để tìm kiếm?

Bạn nên kiểm tra xem các trường mà họ cung cấp có nằm trong danh sách / mảng các trường mà bạn cho phép tìm kiếm bên trong hay không. Thêm dấu gạch ngược xung quanh tên trường trong truy vấn cũng để an toàn hơn. Thực hiện cả hai điều đó sẽ ngăn chặn bất kỳ sự xâm nhập nào thông qua các biến đó.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Dump Tệp MySQL 5.6.10

  2. Tìm kiếm FULLTEXT trong MySQL

  3. Mysql Tạo bảng bằng Trigger

  4. Làm mới nội dung tự động nếu cơ sở dữ liệu thay đổi

  5. chèn mảng giá trị vào cơ sở dữ liệu bằng cách sử dụng truy vấn SQL?