Murach’s MySQL 1 An introduction to MySQL 2 The essential SQL skills 3 Database design and implementation 4 Stored program development 5 Database Administration
本文实例讲述了PHP+mysql防止SQL注入的方法。分享给大家供大家参考,具体如下:
SQL注入
例:脚本逻辑
$sql = "SELECT * FROM user WHERE userid = $_GET[userid] ";
案例1:
复制代码 代码如下:SELECT * FROM t WHERE a LIKE ‘%xxx%’ OR (IF(NOW=SYSDATE(), SLEEP(5), 1)) OR b LIKE ‘1=1 ‘;
案例2:
复制代码 代码如下:SELECT * FR
1、更新整张表,如果某一行数据的某一列的值为空,那么让他和另一列字段的值相等
UPDATE ot_tgbz set update_day=if(update_day is null,date,update_day);
2、更新整张表,如果某个字段大于2,那么把他们都更新成2;
UPDATE ot_user set xingyun_num=if(xingyun_num > 2,2,xingyun_num);
3、把shop_goods这个表里的thumb字段里的内容中含有//ww