SQL防注,
如果知道表名和字段名,,使用SQL注入在地址栏中写入插入数据的代码可以插入到数据库吗?如果能,代码是什么?
参考答案:1。是否可以插入数据,需要看你在哪条语句里执行,如果人家只执行数据查询,你是无权限插入数据的
2。在执行可写操作的数据库操作的语句里使用联合查询(使用Union)就可以了
具体的比较复杂,你可以去网上搜搜关于联合查询的资料。
如果知道表名和字段名,,使用SQL注入在地址栏中写入插入数据的代码可以插入到数据库吗?如果能,代码是什么?
参考答案:1。是否可以插入数据,需要看你在哪条语句里执行,如果人家只执行数据查询,你是无权限插入数据的
2。在执行可写操作的数据库操作的语句里使用联合查询(使用Union)就可以了
具体的比较复杂,你可以去网上搜搜关于联合查询的资料。