Внедрение SQL-кода: различия между версиями
[отпатрулированная версия] | [непроверенная версия] |
Содержимое удалено Содержимое добавлено
Distdev (обсуждение | вклад) повторение информации |
ASer (обсуждение | вклад) →Усечение входных параметров: обновление данных |
||
Строка 198:
=== Усечение входных параметров ===
Для внесения изменений в логику выполнения SQL-запроса требуется внедрение достаточно длинных строк. Так, минимальная длина внедряемой строки в вышеприведённых примерах составляет
Например, если известно, что поле '''<code>id</code>''' в вышеприведённых примерах может принимать значения не более 9999, можно «отрезать лишние» символы, оставив не более четырёх:
|