我看到了一些类似的问题,没有关于 mysql ......
有没有办法将 sql 注入到 SP 中?如何在 SP 级别上防止这种情况?
换句话说,可以通过传入参数以任何方式修改 SP 内的查询结构吗?
如果我将参数“1;DELETE FROM users;--”发送到存储过程,则查询是:
select *
from T
where = @p
我看到了一些类似的问题,没有关于 mysql ......
有没有办法将 sql 注入到 SP 中?如何在 SP 级别上防止这种情况?
换句话说,可以通过传入参数以任何方式修改 SP 内的查询结构吗?
如果我将参数“1;DELETE FROM users;--”发送到存储过程,则查询是:
select *
from T
where = @p