作者:欣欣大妮 | 来源:互联网 | 2023-05-19 06:14
文章目录[隐藏] 回复内容:
我验证了代码没有问题,也打印出了sql语句INSERT INTO aa (cate) VA
我验证了代码没有问题,也打印出了sql语句
INSERT INTO aa (cate) VALUES (‘value’); DROP TABLE aa;–‘)
也确认了php.ini 的magic_quotes_gpc = Off
但是表aa还是完好的在库里。为什么?
回复内容:
我验证了代码没有问题,也打印出了sql语句
INSERT INTO aa (cate) VALUES (‘value’); DROP TABLE aa;–‘)
也
本&文来源gaodai^.ma#com搞#代!码网
搞gaodaima代码确认了php.ini 的magic_quotes_gpc = Off
但是表aa还是完好的在库里。为什么?
mysql_query()应该是不可以执行带;的语句吧。
你可以试试用or 1这样的注入。