次のようなクエリを持つjspコードがあります
'select * from MyTable where
Column1='+request.getParameter('q'),
から実行されます
java.sql.Statement. ここで、次を使用してクエリを追加できれば、
リクエストパラメータ、私の目標はクエリを次のように変更することです:
Select * from MyTable where Column1 = a; Delete from MyTable;
元の選択クエリは java.sql.Statement を介して実行されるため、
どうすればそのようなSQLインジェクションを行うことができますか? 質問が明確でない場合は、親切に
コメント、私はさらに説明を提供しようとします。