【发布时间】:2015-09-26 02:41:34
【问题描述】:
我目前正在学习 SQL 注入的工作原理。在许多教学网站上都有示例,例如
SELECT fieldlist
FROM table
WHERE field = 'x' AND email IS NULL; --';
在“字段”字段中,要检查的内容来自文本字段或来自网站的类似内容。在这种情况下,用户输入是x' AND email IS NULL; --
--有什么用??
我看到了一些类似的例子,但没有解释。我错过了一些基本的东西吗?
【问题讨论】:
标签: sql sql-injection