【发布时间】:2013-02-09 14:35:02
【问题描述】:
用于 SQL 查询。
是否可以通过 GET 传递 OR?
variable=value OR othervalue
或者更容易定义多个变量,然后从多个变量中进行 SQL 过滤。
【问题讨论】:
-
您可以将值作为数组发送,?value[]=variable&value[]=variable2(当然是正确的urlencoded)
-
您想实现什么?您可以只传递一个包含所有值的字符串,例如 ?id_list=1,2,3,然后进行解析,或者根据您的数据库,使用任何比较。
-
我想你不知道 sql 注入到底是如何工作的,但是它不会造成任何伤害
-
感谢您的快速回复。看看是否有人知道一种晦涩难懂的简单方法,这更像是一个问题。汉克-不幸的是,如果不进行大量重写,这种方法将不适用于我现有的代码。