0
SQLインジェクションを使用してこのクエリーをハッキングできますか?SQL照合クエリーのSQLインジェクション
SELECT count(*) FROM mytable_fts where mytable_fts match ?
例
SELECT COUNT(*)mytable_fts一致mytable_fts FROM ""
私は
SELECT count(*) FROM mytable_fts where mytable_fts match "a" OR 1==1
を使用してみましたが、それはのように起こっているとして、それが働いていませんでしたマッチパラメータ。
このクエリでは、どのような例でもSQLインジェクションの例がありますか?
私はsqliteが提供する準備文を使用しています。 –
あなたは行くのが良いです。 –