【发布时间】:2013-01-28 12:06:02
【问题描述】:
我有这个问题:
DELETE FROM users WHERE user_email = '$email'
如何被SQL注入攻击导致所有记录被删除?
addslashes() 函数在将其发送到查询之前应用于 $email。
【问题讨论】:
-
从用户中删除 user_email = '$email' OR 1=1
-
@vimalnath 他说 addlashes 被应用了,所以这行不通
-
$email 的值应该是多少?
标签: php mysql sql-injection sql-delete