mysql - 为什么 "admin' #"work as a sql injection attack on MySql but "admin' - -"doesn' t?

标签 mysql sql sql-injection

难道 -- 不是一个有效的 MySql 注释吗?

最佳答案

尝试在 admin' -- . 中添加一个空格和一些让您的浏览器保持空格的内容。

另见 manual .

关于mysql - 为什么 "admin' #"work as a sql injection attack on MySql but "admin' - -"doesn' t?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8313467/

相关文章:

mysql - 尝试使用 Windows 身份验证连接到 MySQL 时出现 NullReferenceException

mysql - 如何在创建时使用 node.js 中的 sequelize 将数据保存在数据库中

php - PHP 的 PDO 是否可以限制为单个查询?

.net - 清洗请求防止SQL注入(inject)攻击

mysql - SQL中的intval和db_escape有什么区别?

php - MySQL 无法对行列表进行排序

mysql - 我有 2 个日期选择器,我想选择在此日期之间或之外重叠的 2 个日期

sql - SQL Server 数据库中的枚举

sql - 永远更新查询

sql - 在 Hive 或 Impala 或 Pig 中通过字符串匹配连接表