Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Apakah injeksi SQL sebenarnya dimungkinkan dengan menambahkan kueri kedua?

"Injeksi SQL" tidak sama dengan "kueri kedua".

Pasti begitu.

Kueri kedua hanyalah sebuah contoh . Meskipun dapat berupa pernyataan SQL yang valid. Injeksi SQL adalah eksploitasi kueri yang tidak diformat dengan benar. Jika pengembang tidak memformat SQL dengan benar, ada kemungkinan untuk keluar dari batas literal dan menambahkan kode ke badan SQL.

Ya, tergantung pada API yang Anda gunakan.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Bagaimana cara menggunakan variabel dalam pernyataan siap untuk kueri sql?

  2. MySQL versus MariaDB

  3. Temukan dan ganti seluruh database mysql

  4. Tipe data MySQL:Ketahui yang digunakan dan caranya

  5. Membuat tabel dengan mysql, php dan ajax (dengan jquery)