sql >> Databáze >  >> RDS >> Mysql

Je skutečně možné vložení SQL přidáním druhého dotazu?

"SQL injection" se nerovná "druhému dotazu".

Určitě jsou.

Druhý dotaz je pouze příklad . I když to může být jakýkoli platný SQL příkaz. SQL injection je zneužití nesprávně naformátovaného dotazu. Pokud vývojář správně nenaformátuje SQL, existuje možnost překročit limity literálu a přidat kód do těla SQL.

Ano, záleží na API, které používáte.



  1. Transformace funkčnosti třídy Wrapper

  2. MariaDB JSON_DETAILED() Vysvětleno

  3. Jak propojit tabulku s backendovou databází v Accessu 2016

  4. Zálohujte uživatele MySQL