javascript – 如果没有用户输入发送到数据库,是否存在任何注入
发布时间:2021-03-31 20:06:35 所属栏目:MySql教程 来源:网络整理
导读:我有一个小的MySQL数据库,有几百行(全部是文本,没有图像).我使用iQuery请求所有行,并在客户端进行所有过滤. iQuery代码如下: $(document).ready( function () { $.get("alldata.php",function(data){ $('#result').text(data); }); }); 在服务器端,“alld
我有一个小的MySQL数据库,有几百行(全部是文本,没有图像).我使用iQuery请求所有行,并在客户端进行所有过滤. iQuery代码如下:
在服务器端,“alldata.php”具有以下代码并将JSON中的数据传递回iQuery:
在我看来,由于没有提交给数据库的用户输入,因此不存在任何注入风险.我是对还是错?非常感谢您的投入! 最佳答案 你是对的.您的SQL语句本身不包含任何参数,因此没有用于注入的向量.虽然SELECT语句可能存在注入攻击,但在您的情况下,查询不是动态创建的,因此不能被篡改. (编辑:淮北站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |