sql >> Databáze >  >> RDS >> Mysql

Žádná uživatelská interaktivita Mohu stále získat SQL Injection

Aby SQL Injection fungovalo, potřebují způsob, jak poslat SQL kód na váš server, protože neexistuje žádný vstup, je pro ně teoreticky nemožné vložit SQL. (Ačkoli nejsem odborník na toto téma)

Přesto bych vám doporučil používat framework jako mysqli nebo PDO, měli byste se s takovými frameworky seznámit, protože se staly normou v designu webových stránek.



  1. MySQL a PHP - jak zobrazit všechny řádky, kde se hodnota pole rovná x?

  2. Vkládání náhodných čísel do tabulky v MYSQL

  3. Jak GROUP BY DESC vybírá své pořadí?

  4. Zebra Stripe PHP MYSQL tabulka