sql >> Database >  >> RDS >> Mysql

Is het mogelijk om SQL-injectie (HOOG niveau) te doen op Damn Vulnerable Web App?

De toevoeging van is_numeric zou dit geen zeer waarschijnlijke volledige SQL-aanval maken, maar is_numeric is gewoon niet erg exact:

is_numeric('0xdeadbeef') // true
is_numeric('10e3') // true

Het is waarschijnlijk beter om filters te gebruiken:

if (false !== ($id = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT))) {
}


  1. Een .sql -bestand uitvoeren in MySQL

  2. SQLSTATE [HY093]:Ongeldig parameternummer:aantal gebonden variabelen komt niet overeen met aantal tokens op regel 102

  3. Opgeslagen procedure aanroepen met tabelwaardeparameter uit java

  4. Kunnen we het aantal rijen in een tabel in MySQL beperken?