sql >> Database >  >> RDS >> Mysql

Voorbeeld van PHP/MySQL-injectie

Het heet UNION en stelt u in staat om uit extra tabellen te halen door een tweede query te gebruiken.

Ik vermoed zoiets als 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 zou werken. (haalt van de users tabel en wijst de gebruikersnaam en wachtwoordwaarden toe aan hun blog "equivalenten").



  1. Oracle tabel dynamische partitie

  2. Hoe kan ik een JSON-bestand in de MySQL-database importeren met een eenvoudige query, zonder het daadwerkelijk te converteren naar andere bestandsindelingen zoals CSV enz.?

  3. SQL Server CASE-expressie

  4. Wat is transaction.commit() in Hibernate?