亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

ADOdb中的SQL注入和一般網站安全性

ADOdb中的SQL注入和一般網站安全性

紫衣仙女 2019-08-23 09:40:11
ADOdb中的SQL注入和一般網站安全性我已經做了很多閱讀,但仍然不理解100%SQL注入的發生方式!我想從那些知道基于我的例子的SQL注入的具體例子中看到它,因此它可以被復制,測試和修復。我試過SQL注入我的代碼而不能,所以我希望有人來證明我的意思!1.我認為SQL注入只能通過POST或GET方法進行,這意味著在網站上它應該是帖子形式,例如'注冊或搜索'或查詢如'search.php?tags = love'?說這可以注入以下具有POST方法的代碼嗎?$name     = trim($_POST['username']);$mail     = trim($_POST['email']);$password = trim($_POST['password ']);    if ($errors == "false") {     $sql =          "INSERT INTO             clients           SET             name='" . mysql_real_escape_string($name) . "',            mail='" . mysql_real_escape_string($mail) . "',             password='" . mysql_real_escape_string(sha1($password)) . "'";            $connection->execute($sql);     }2.另一個有GET方法: rate.php?like&videoID=250&userID=30$sql =      "SELECT          videoID       FROM          likes       WHERE          videoID = '" .mysql_real_escape_string($videoID). "' AND UID = '" .mysql_real_escape_string($userID). "' LIMIT 1";         $connection->execute($sql);請幫助那些對主題感到自由的人,但請使用具體的例子。
查看完整描述

1 回答

  • 1 回答
  • 0 關注
  • 570 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號