gpt4 book ai didi

mysql - 是否有可能在将恶意 SQL 存储在数据库表中的情况下执行 SQL 注入(inject)攻击?

转载 作者:行者123 更新时间:2023-11-29 08:05:52 25 4
gpt4 key购买 nike

我正在努力确保正确防止 SQL 注入(inject)。

如果我有一个包含列 C1 的 MySQL 表 T1,并且存储在 C1 中的一行的值是一些 SQL,是否有任何可以存储的 SQL 在被选择时会执行?

如果它包含“SELECT * FROM T2”,那么选择 C1 只会返回该 SQL 字符串,但我只是想知道是否有任何方法可以执行存储的 SQL?

我不想在数据库表中存储来自用户的未经验证的数据,这样当我选择它时,期望它是名字或类似的东西,它就会执行一些恶意 SQL。

谢谢

保罗

最佳答案

would be executed when it is selected?

没有。

关于mysql - 是否有可能在将恶意 SQL 存储在数据库表中的情况下执行 SQL 注入(inject)攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22748275/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com