sql >> データベース >  >> RDS >> Mysql

PHPを使用したSQLインジェクション攻撃

    引用符がつまずかないように、クエリの残りの部分を必ずコメントアウトする必要があります。そのため、余分な句は無視されます。

    IDを次のように設定してみてください:

    0 OR id=id -- 
    

    - (つまり、ハイフン、ハイフン、スペース:スペースは重要です)はMySQLのコメントです。



    1. JSONタイプ内の配列要素のクエリ

    2. Apache NiFi

    3. VisualStudio2013プレビューとのMySQLデータベース接続

    4. MySQLをMariaDB10にアップグレードします(パート2 – MariaDB / MySQL 5.5をバージョン10.0にアップグレードします)