Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Kemungkinan injeksi dari string tanggal Pilih kueri

Saat Anda melewati $date melalui mysql_real_escape_string , kecurigaan harus jatuh pada $id , atau sesuatu yang tidak dapat kita lihat.

Sebuah SELECT pernyataan tidak akan menghapus barang dari db Anda. Apa lagi yang Anda miliki di file PHP Anda yang bertanggung jawab untuk menghapus pengguna, dan dapatkah Anda memiliki beberapa if yang rusak /else logika yang akhirnya melewati fungsi untuk menghapus pengguna ketika mereka seharusnya tidak melakukannya?



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Hasil 'n' teratas untuk setiap kata kunci

  2. Permintaan MySQL untuk mendapatkan hitungan per bulan

  3. Bagaimana menemukan celah dalam penomoran berurutan di mysql?

  4. Bagaimana cara mendapatkan catatan jika Hitungan nol di Laravel

  5. Definisi PRIMARY KEY dalam pernyataan MySQL CREATE TABLE