sql >> Database teknologi >  >> RDS >> Mysql

Er en SQL-injektion faktisk mulig ved at tilføje en anden forespørgsel?

"SQL-injektion" er ikke lig med "anden forespørgsel".

Det er de helt sikkert.

Anden forespørgsel er blot et eksempel . Selvom det kan være en hvilken som helst gyldig SQL-sætning. SQL-injektion er en udnyttelse af forkert formateret forespørgsel. Hvis en udvikler ikke formaterer SQL korrekt, er der mulighed for at bryde fra grænserne for bogstaveligt tal og tilføje kode til SQL-kroppen.

Ja, afhænger af den API, du bruger.



  1. Udskifter \r\n med PHP

  2. Brug af fuldtekstsøgning i SQL Server 2008 på tværs af flere tabeller, kolonner

  3. Hvordan tjekker man databasen og kontrollerer som følge heraf en alternativknap?

  4. SQL Server brugerdefinerede funktioner