sql >> データベース >  >> RDS >> Mysql

LIKEオペレーターによるMySQLインジェクション

    どんなオペレーターも拘束せずに注射することができます。

    $_POST['search'] = "1%'; DROP TABLE myTable LIKE '%";
    

    作るだろう

    .... AND tags,title,text LIKE '%1%'; DROP TABLE myTable LIKE '%%'
    

    パラメータをバインドする方法 をお読みください 。



    1. GUIツールを使用してMySQLにSSHで接続できますか?

    2. Laravel結合クエリAS

    3. 複数のホスト上のPHPサイトのセッションを処理するための最良の方法は何ですか?

    4. PostgreSQLでデータベースのスキーマをエクスポートするにはどうすればよいですか?