Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Brak interaktywności użytkownika Czy nadal mogę uzyskać wstrzyknięcie SQL?

Aby SQL Injection zadziałało, potrzebują sposobu na przesłanie kodu SQL na Twój serwer, ponieważ nie ma żadnych danych wejściowych, teoretycznie jest niemożliwe, aby Inject SQL. (Chociaż nie jestem ekspertem w tej dziedzinie)

Nadal polecam Ci korzystanie z frameworków takich jak mysqli lub PDO, powinieneś zapoznać się z takimi frameworkami, ponieważ stały się one normą w projektowaniu stron internetowych.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Samouczek MySQL – Zrozumienie sekund kryjących się za wartością nadrzędną

  2. Jaka jest różnica między używaniem REFERENCES z kluczem obcym i bez?

  3. Importowanie dużego pliku sql do MySql za pomocą wiersza poleceń

  4. Wysyłanie zapytań do MySQL z klauzulą ​​IN przy użyciu PHP

  5. Transformacja wiersza do kolumny z różnych tabel (unia) w MySQL w wersji 8.0.17 przy użyciu Pivot