php通过点击删除超链接,执行sql语句:“delete from kbxx”删除整个表数据。
$del="delete from kbxx";
$res=mysql_query($del,$con);
接下来怎样写?
echo “删除”;
php 表单怎样执行sql语句?
答案:2 悬赏:30 手机版
解决时间 2021-02-22 18:17
- 提问者网友:自食苦果
- 2021-02-21 18:45
最佳答案
- 五星知识达人网友:风格不统一
- 2021-02-21 19:08
if($_GET['id']=='del'):
$del="delete from kbxx";
$res=mysql_query($del,$con);
exit;
endif;
echo'删除';
$del="delete from kbxx";
$res=mysql_query($del,$con);
exit;
endif;
echo'删除';
全部回答
- 1楼网友:荒野風
- 2021-02-21 19:27
随着jdbc的发展注入攻击作用已经很小了,因为现在的sql语句已经很少会把条件直接跟在sql后面,而是用参数来设置。
sql注入攻击主要是针对这种情况,比如表单里面输入用户名,如果查询出该用户名的信息就成功,程序里面写的sql类似于“select * from t_name where user_name = ” + con ,这里的con就是表单提交的数据,人家在页面上就写上一个永远为true的条件 比如说 or 1=1,这样都可以查到数据。具体的攻击可能比这个复杂,反正原理基本就是这样了
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯