2015-08-27 24 views
-3

我正在研究關於mysql注入。什麼意思 - '在mysql注入?

要完成查詢命令,注射代碼使用-- '

在mysql cmd中,'' -- '是工作。

'' --'不起作用。它正在等待'

爲什麼'' -- '工作?

+2

因爲SQL註釋語法是破折號**空格**。沒有空間,不是評論。 – rlanvin

+0

您是否瞭解sql注入的基本前提? –

回答

-2

所有這些與「注射」無關。
這就是SQL語法

--意味着評論

因爲它是在評論中指出,空間是兩個破折號(在MySQL後,必要的,但。Postgres裏,據我所知,不需要空間,這對於一些不必要的行爲的來源,如遞減負值的字段,foo = foo --1