sql >> Database >  >> RDS >> Mysql

Geen gebruikersinteractiviteit Kan ik nog steeds SQL-injectie krijgen?

Om SQL-injectie te laten werken, hebben ze een manier nodig om SQL-code naar uw server te sturen, aangezien er geen invoer is, is het in theorie onmogelijk voor hen om SQL te injecteren. (Hoewel ik geen expert ben in het onderwerp)

Ik zou je nog steeds aanraden om een ​​framework zoals mysqli of PDO te gebruiken, je moet jezelf vertrouwd maken met dergelijke frameworks omdat ze de norm zijn geworden in het ontwerpen van websites.



  1. Toegewijde snapshot-isolatie lezen

  2. Hoe de ODP.NET-verbindingspool op verbindingsfouten wissen?

  3. ListView toont niet de juiste afbeeldingen die in de tekenbare staan ​​op basis van hun naam in sqlite

  4. Wat zijn triggers in SQL en hoe implementeer je ze?