multiple sql statements
Jeg har tænkt lidt på sikkerheden omkring mysql database, og hvordan man kan afvikle kommandoer på databasen, gennem $_GET og $_POST dataI mine ivrige forsøg på at skabe et hack forsøg, for følgende:
SELECT * FROM test WHERE id = $_GET[id]
og hvor jeg skrive følgende i $_GET[id]:
1;SHOW DATABASES
så der faktisk afvikles to kommandoer:
SELECT * FROM test WHERE id = 1;SHOW DATABASES
Men det lader ikke til at virke - ikke i mit setup i hvert fald.
Kan det overhovedet lade sig gøre at få php til at afvikle 2 sql kald i samme mysql_query?
