sql >> Databáze >  >> RDS >> Mysql

Je bezpečné nechat uživatele zadat pole mysql pro vyhledávání?

Měli byste zkontrolovat, že pole, která poskytli, jsou v seznamu/poli polí, ve kterých povolíte vyhledávání. Přidejte zpětné zaškrtnutí kolem názvů polí v dotazu, abyste byli také extra bezpečný. Provedení obou těchto věcí zabrání jakémukoli injektování prostřednictvím těchto proměnných.



  1. Použití štítku v klauzuli have ve sqlachemy

  2. Optimalizace výkonu dotazů v MySQL

  3. Spouštěče MySQL a SUM()

  4. Funkce hodnocení v SQL Server