Mysql
 sql >> база данни >  >> RDS >> Mysql

мога ли да бъда хакнат с този код?

да. Това се нарича SQL инжекция. Навсякъде, предоставени от потребителя стойности, са директно включени в SQL израз, това е възможност.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Как да извадя 30 дни от текущата дата и час в mysql?

  2. Промяна на MySQL таблица на различни страници с резултати от HTML формуляр

  3. Mysql Complex Where Клауза

  4. PreparedStatement игнорира параметрите в заявката:java.sql.SQLException:Индекс на параметър извън обхвата (1> брой параметри, което е 0)

  5. mysql SELECT * WHERE стойност =$row['item']