Mysql
 sql >> Baza danych >  >> RDS >> Mysql

zapobiec wstrzykiwaniu sql

 select column name from table where field [email protected]

 cmd.parameters.add('@value', value);

Parametry SQL pozwalają uniknąć problemu wstrzykiwania sql.

Wystarczy zmienić warunek =za pomocą parametru. sprawdź powyższe zapytanie.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Długa liczba całkowita jest przekształcana po wstawieniu w krótszej kolumnie, nie jest obcinana. Czemu? Jaka jest formuła?

  2. Typeorm Nie zwraca wszystkich danych

  3. Jak mogę wstawić duże pliki do bazy danych MySQL za pomocą PHP?

  4. Jak zarządzać dużym zbiorem danych za pomocą Spring MySQL i RowCallbackHandler

  5. Skąd mogę pobrać mysql jdbc jar?