これがサンプルコードです。
create table (id int(11) not null, name char(80));
入力を取得している間、最大長を検証しません。テーブルを挿入または更新するよりも、ユーザー入力値がnullでないかどうかを確認します。
ユーザーが80文字を超える値を入力した場合、クエリは実行されず、SQLエラーが返されますが、このSQLエラーは悪用可能ですか?
私の最初と最後の推測は「いいえ」です。例で間違っていることを証明してください。
ありがとう&Reqards