![]() |
1
3
在大多数情况下,mysqli会阻止多个查询,而MySQL本身也有一些内置的安全措施来防止意外删除表和数据库。所以你的
但您可以使用MySQL注入演示成功的登录尝试。 创建登录表单并将数据传递到验证页面。将您的查询写为,
现在,在登录表单中输入用户名为
这将返回
|
![]() |
2
0
我不确定我是否完全理解你,但我会尽量告诉你为什么这似乎是个坏主意。。。 如果我发布到userid
你的代码可以。。。
这将导致查询:
查询将是
每一个都是有效的。。。现在创建一个XY表,并使用此发布的注入运行示例的原始查询。。。 我错过了什么? 编辑:@RaymondNijland指出,示例中使用的mysql函数似乎可以阻止这种攻击。我仍然认为这是一种危险的代码风格,只有司机才能创造安全。也许将来会有允许批处理sql的更新,如果知道我的代码不会打开这种门,我会睡得更好。。。 |
![]() |
Jacco · 未能格式化我的日期以在php中正确工作 1 年前 |
![]() |
jay ram · 如何在URL核心php中从API获取JSON? 1 年前 |
|
Ishwarya A · php电子表格在浏览器中显示多张excel 1 年前 |