【发布时间】:2020-05-29 16:14:12
【问题描述】:
mysql_select_db($database_db, $db);
query_user = "SELECT * FROM customers WHERE email = '$login'";
user = mysql_query($query_user, $db) or die(mysql_error());
row_user = mysql_fetch_assoc($user);
totalRows_user = mysql_num_rows($user);
我需要一些帮助,我知道这可能是可注射的,我需要在数据库中显示所有客户详细信息。请帮忙。
【问题讨论】:
-
您使用哪种编程语言?
标签: mysql sql sql-injection where-clause