SQL注入

常见网站结构

Linux Apache MysQL PHP

Windows Nginx Oracle JSP

Tomcat SQL Server ASP、Python

SELECT * FROM news WHERE id='1'; DROP TABLE news-- a'

用户输入的单引号闭合了id的值,分号闭合了SELECT语句,然后又新建了一条DROP语句删除了表news,最后的-- a注释掉了id值后的那个单引号

index.php?gid=1/*xxx*/

你可能感兴趣的:(杂项,sql,数据库,mysql)