Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Przykład wstrzyknięcia PHP/MySQL

Nazywa się UNION i umożliwia pobieranie z dodatkowych tabel za pomocą drugiego zapytania.

Zgaduję coś w stylu 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 pracowałbym. (wyciąga z users tabeli i mapuje wartości nazwy użytkownika i hasła na ich blog "odpowiedniki").



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Zapytanie Mysql zwracające identyfikator zasobu #8 zamiast żądanej wartości

  2. Czy istnieje konwencja nazewnictwa dla MySQL?

  3. MySQL Wstawić do wielu tabel? (Normalizacja bazy danych?)

  4. TIMESTAMPADD() Przykłady – MySQL

  5. Dynamiczne tworzenie warunków OR poprzez przekazanie tablicy do zapytania w MySQL PHP