码迷,mamicode.com
首页 > 数据库 > 详细

sql注入的一点学习

时间:2018-07-22 12:58:20      阅读:120      评论:0      收藏:0      [点我收藏+]

标签:是什么   HERE   数据   sql语句   删除   执行sql   sele   from   sql注入   

假如数据库中有一张商品表goods,存放多条商品信息

当执行sql语句

select * from goods where id = 1;

查询结果当然为一条数据

当执行sql语句

select * from goods where id = 1 or 6;

这时候的执行结果会是什么呢???

结果是所有的商品信息数据都会被查询出来。

这只是查询操作,如果是被人恶意执行删除操作,那就凉凉了

 

待更。。

sql注入的一点学习

标签:是什么   HERE   数据   sql语句   删除   执行sql   sele   from   sql注入   

原文地址:https://www.cnblogs.com/mumei/p/9349673.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!