![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 20.05.2007 Ostrzeżenie: (0%) ![]() ![]() |
Wikipedia
Cytat Teoretycznie w ten sposób można przekazać każde zapytanie SQL, włącznie z wykonaniem kilku zapytań naraz. Jeżeli w powyższym przykładzie użytkownik przekaże x';DROP TABLE użytkownicy; SELECT * FROM data WHERE nazwa LIKE '% to całe zapytanie przybierze postać SELECT * FROM uzytkownicy WHERE uzytkownik = 'x';DROP TABLE uzytkownicy; SELECT * FROM dane WHERE nazwa LIKE '%' co zaowocuje usunięciem tabeli "uzytkownicy" i pobraniem wszystkich danych z tabeli "dane". Czy możliwe jest zagnieżdżenie paru zapytań na raz w jednym zapytaniu do bazy? Tu chyba jest bład? Mylę sie? proszę o odpowiedź |
|
|
![]()
Post
#2
|
|
![]() Grupa: Przyjaciele php.pl Postów: 2 923 Pomógł: 9 Dołączył: 25.10.2004 Skąd: Rzeszów - studia / Warszawa - praca Ostrzeżenie: (0%) ![]() ![]() |
Nie mozna wykonuje sie zawsze 1 zapytanie. Ogolenie temat ten byl wielokrotnie poruszany szukaj.
-------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 130 Pomógł: 1 Dołączył: 29.06.2007 Ostrzeżenie: (0%) ![]() ![]() |
Nieprawda, baza danych(przynajmniej MySQL) nie robi żadnych ograniczeń co do ilości zapytań wykonywanych "na raz", ograniczenia są jedynie ze strony języków programowania(np. PHP), zresztą to i tak żadne ograniczenia bo korzystając z modułu mysqli(w przypadku php) można wykonywać kilka zapytań za jednym zamachem.
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 2 923 Pomógł: 9 Dołączył: 25.10.2004 Skąd: Rzeszów - studia / Warszawa - praca Ostrzeżenie: (0%) ![]() ![]() |
Usp, male niedomowienie jesli chodzi o wykorzystanie przez php tak wlasnie jest. A sama baza oczywiscie zaklada ze jest wiele zapytan tak jak pisal flv
-------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 20.05.2007 Ostrzeżenie: (0%) ![]() ![]() |
Czy możliwe jest tu wstrzyknięcie kodu usuwajacego tabelę? IMHO nie. Jak już to jakoś tak strona.php?id=1; Drop table tabela ale to nie zadziała Ten post edytował scottx 2.07.2007, 23:21:23 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 130 Pomógł: 1 Dołączył: 29.06.2007 Ostrzeżenie: (0%) ![]() ![]() |
Tak jak pisałem, nie jest to możliwe, wikipedia ma to do siebie że jest rozwijana przez użytkowników i nie we wszystkie informacje zawarte tam trzeba wierzyć.
Ten post edytował flv 2.07.2007, 23:28:55 |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 20.05.2007 Ostrzeżenie: (0%) ![]() ![]() |
Dzięki za odpowiedź
![]() |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 17:44 |