【发布时间】:2015-01-07 06:31:25
【问题描述】:
我想知道这是 sql 注入错误还是什么? 那里有什么分贝? mssql ?
发生数据库错误
Error Number: 1054
Unknown column '20and' in 'where clause'
查询 :-
select * from static_info where main_id=60%20and
and language_code='az' order by id desc
地点:-
Filename: /home/test/public_html/controllers/welcome.php
Line Number: 115
【问题讨论】:
-
您在下面的 cmets 中提供的链接,以及出现的错误消息是代码编写不佳的标志,并且在 PHP 应用程序中,编写不佳的数据库代码通常容易受到注入攻击。但是没有办法仅仅根据这里提供的内容来判断。阅读 PDO(如下面其他人的建议)并编辑问题以包含welcome.php 的相关部分。到那时,人们可能会更好地为您提供帮助。
-
回答你的问题,是的,它看起来确实像 sql 注入。你应该知道的数据库上的答案。
-
您的意见是什么?
标签: php mysql sql sql-server code-injection