测试mysql注入,查询不要丢弃 - ?

时间:2011-01-16 22:18:27

标签: php sql

我正在测试我对mysql注射的查询,但是当我使用时 - 它不会丢弃。有人知道这个问题吗?

1 个答案:

答案 0 :(得分:1)

Comment Syntax

MySQL Server支持三种评论样式:

  • #字符到行尾。
  • --序列到行尾。
  • /*序列到以下*/序列,与C编程语言一样。

因此,如果您要禁用部分查询以进行测试,请使用#--(如果它是一行),或使用/**/禁用多行。

有关注射的更多信息:http://www.google.com/#q=sql+injection