首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MySQL语句注入

MySQL语句注入
EN

Stack Overflow用户
提问于 2016-02-24 04:04:29
回答 1查看 37关注 0票数 0

如果有人向我的基于PHP的应用程序注入MySQL语句。我使用MySQLi真正的转义字符串,但是攻击者只是简单地注入了SQL语句。让我们假设:

http://example.com/?id=1

攻击只是注入一条语句:http://example.com/?id=1限制10

而且,即使在转义字符串之后,代码也按如下方式执行。

代码语言:javascript
复制
SELECT * FROM ex WHERE id = 1 LIMIT 10
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-02-24 04:09:36

MySQLi实际转义字符串并不阻止SQL注入,它只是帮助准备查询字符串数据和转义敏感字符。您需要使用准备好的陈述

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/35593030

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档