gpt4 book ai didi

php - 看不到我的代码如何被 SQL 注入(inject),但显然它可以?

转载 作者:太空宇宙 更新时间:2023-11-03 12:03:19 24 4
gpt4 key购买 nike

<分区>

首先,请原谅我这个看似原始的问题,我是开发新手,我们都必须从某个地方开始!

显然我的代码对 SQL 注入(inject)是开放的,问题是我已经按照在线 SQL 注入(inject)教程进行了测试,我一直在尝试删除表 sub_category 但它不起作用所以我认为我的代码是安全的?

这是我在 URL 中输入的内容:

&scatid=1059' OR DROP TABLE sub_category //

代码如下:

$scatid = $_GET['scatid'];    
mysql_select_db($database_yappee, $yappee);
$query_products = "SELECT * FROM products WHERE sub_category='$scatid' AND active = 'Y' ORDER BY id DESC";
$products = mysql_query($query_products, $yappee) or die(mysql_error());
$row_products = mysql_fetch_assoc($products);
$totalRows_products = mysql_num_rows($products);

如果这看起来是个愚蠢的问题,请原谅我,我只是想了解一下事情!

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com