SQL注入 WHERE+AND+ORDER BY+LIMIT

SELECT * FROM `normaluser_list` WHERE 1 AND 1=1 ORDER BY id DESC LIMIT 1

後面還可接什麼 產生injection!?

阅读 5.4k
1 个回答

我想是可以的

加个分号.代表你的语句已经结束,执行下一条.

不过总觉得不是lz想要的答案...

推荐问题