sql >> データベース >  >> RDS >> Mysql

PHP/MySQLインジェクションの例

    これはUNIONと呼ばれます 2番目のクエリを使用して追加のテーブルからプルできます。

    1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1のようなものを推測しています 動作します。 (usersからプル テーブルを作成し、ユーザー名とパスワードの値をblogにマッピングします 「同等物」)。



    1. ExcelファイルをSQLServerにインポートする方法は?

    2. MicrosoftAccessランタイムを使用する際の落とし穴

    3. 春のデータと仕様の結合

    4. SQL Server(T-SQL)のパーティションテーブルの境界値を取得する