我正在重新编码我网站上的所有 sql 语句以使用 PDO 和准备好的语句。我已尽力了解 SQL 注入的工作原理,所以我有一个问题。
如果我有一个页面说 viewitems.php 该页面将查询数据库并从表中提取所有数据并将其全部显示在页面上。由于用户没有任何输入可以注入吗?我知道可以注入使用带有标题变量的数据向下钻取的页面,因为用户可能会弄乱标题,但是如果将 SQL 编码到页面中而无需任何外部变量,是否可以注入?
我正在重新编码我网站上的所有 sql 语句以使用 PDO 和准备好的语句。我已尽力了解 SQL 注入的工作原理,所以我有一个问题。
如果我有一个页面说 viewitems.php 该页面将查询数据库并从表中提取所有数据并将其全部显示在页面上。由于用户没有任何输入可以注入吗?我知道可以注入使用带有标题变量的数据向下钻取的页面,因为用户可能会弄乱标题,但是如果将 SQL 编码到页面中而无需任何外部变量,是否可以注入?