次のコードを含む PHP スクリプトがあります。
$sid = $_COOKIE['sid'];
$q = mysql_query("SELECT * FROM `order` WHERE `sid` = '$sid' AND `use` <> 1");
名前が の MySQL テーブルusers
には、次の列があります: id
、name
、md5password
。
どのようにできるのか:
UPDATE `users` SET `md5password` ='newpassword'`
PHP で SQL インジェクションの可能性がありますか? 例を教えてください。