假設我在mySQL數據庫中有很多表。現在在名爲「A.php」的PHP頁面中,我選擇了一個使用文本框的特定表格,並在名爲「B.php」的另一個PHP頁面上查看了該查詢。假設變量獲得我所使用的表,在另一個php文件中選擇相同的表格
$tablename=$_POST['textbox'];
並且查詢,
$sql="SELECT * FROM $tablename WHERE id= '$id'";
然後,假設我插入一條記錄&現在,我要查看我的紀錄,另一個PHP頁面命名爲「C.php」,但我選擇了「B.php」中的表作爲變量&我有很多表,但我想要在「B.php」中選擇該特定表。我怎樣才能做到這一點?非常需要這個幫助。 Tnx提前!
歡迎來到SQL注入世界... –
可能比直接SQL注入更糟糕:該文本框需要插入一個「mysql.user」。 –