Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Możliwe wstrzyknięcie z ciągu daty Wybierz zapytanie

Podczas przekazywania $date przez mysql_real_escape_string , podejrzenie musi padać na $id lub coś, czego nie możemy zobaczyć.

SELECT instrukcja nie usunie rzeczy z bazy danych. Co jeszcze masz w swoim pliku PHP, który jest odpowiedzialny za usuwanie użytkowników i czy możesz mieć uszkodzony if /else logika, która kończy się przejściem przez funkcję usuwającą użytkowników, kiedy tak naprawdę nie powinni?



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Eksportuj dane MySQL do Excela w PHP

  2. Liczniki aktualizacji dużej ilości danych Mysql

  3. Wywołanie procedury składowanej MySQL przy użyciu VB6 z parametrem OUT

  4. Przykładowa baza danych MySQL

  5. HTML::TableExtract:jak uruchomić właściwy argument [zobacz przykład na żywo]