![]() |
1
2
谈论SQL时唯一有趣的部分是中间部分:
以可读的方式书写,看起来像:
这个查询的子查询设置了两个常量字段,它们都命名为CHAR(71,65,81,75112108,701211610105),在应用了ASCII之后,这些字段转换为“GAQKplFytni”,并将它们的值设置为1。然后主查询只从子查询中选取所有内容(因此它不会更改任何内容)。
除非整件事背后有某种魔力,否则这个查询就没有用的权利。 |
![]() |
cagta · 如何使用此python脚本避免硬编码sql表达式? 7 年前 |
![]() |
John · MySQL php查询缺陷 7 年前 |
![]() |
Arunabh · 在不使用预处理语句的情况下摆脱SQL注入 7 年前 |