Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Injeksi MySQL oleh operator LIKE

Setiap operator dapat disuntikkan tanpa mengikat.

$_POST['search'] = "1%'; DROP TABLE myTable LIKE '%";

Akan membuat

.... AND tags,title,text LIKE '%1%'; DROP TABLE myTable LIKE '%%'

Baca cara mengikat parameter .



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Dalam kueri MySQL, mengapa menggunakan join alih-alih di mana?

  2. Apa cara terbaik untuk menghasilkan peringkat di MYSQL?

  3. cara mendapatkan ukuran tabel mysql dalam GB

  4. Kinerja CSV vs MySQL

  5. Berapakah nomor ID terbesar yang dapat dihasilkan oleh peningkatan otomatis di mysql