Mysql
 sql >> база данни >  >> RDS >> Mysql

Възможно ли е всъщност SQL инжекция чрез добавяне на втора заявка?

„SQL инжекция“ не е равно на „втора заявка“.

Със сигурност са.

Втората заявка е само пример . Въпреки че може да бъде всеки валиден SQL израз. SQl инжекцията е експлоатиране на неправилно форматирана заявка. Ако разработчикът не форматира SQL правилно, има възможност да излезе от границите на литерала и да добави код към тялото на SQL.

Да, зависи от API, който използвате.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Как да затворя sqlalchemy връзка в MySQL

  2. Обновяването на MySQL отнема (твърде) много време

  3. Преименуване на колони с чужд ключ в MySQL

  4. com.mysql.jdbc.PacketTooBigException java

  5. Заявка Изберете група по последен знак в полето