第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定

在瀏覽器中查詢sql語句是怎樣做到的?

在瀏覽器中查詢sql語句怎么做到的?

正在回答

1 回答

<?php
@$id=$_GET['id'];???
$link=mysqli_connect("localhost","root","",'db');
$sql="select * from user where id='{$id}'";
$res=$link->query($sql);
foreach($res as $val){
? ?echo $val['username'];
}
?>

URL:http://localhost:63342/www/QUIZ.php?id=69

這是一個(gè)最簡單的例子,即用$_GET方法獲取表單傳遞的值,但是有人惡意在URL中加了一個(gè)id代替了表單的值

現(xiàn)在查詢的id就成了URL中的id,如果是要?jiǎng)h除一個(gè)用戶但id被代替了,可能所有數(shù)據(jù)都就沒有了

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報(bào)

0/150
提交
取消

在瀏覽器中查詢sql語句是怎樣做到的?

我要回答 關(guān)注問題
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)