我用php编写了一个代码,它允许管理员登录。密码信息从表中获取。我知道编写这样的代码不是一个好的实践,我应该使用准备好的语句或mysqli_,但我只想了解一下sql漏洞。我只想知道我的代码如何容易受到SQL注入的影响?如何绕过密码限制。我尝试在密码字段中输入密码=‘not’OR 'x'='x‘,但它并没有绕过它。这是我的密码:-{
include 'db_connect.php</
如何执行正在执行多个操作的SQL语句?当我尝试执行以下代码时,我会得到一个错误Fuel\Core\Database_Exception [ 1064 ]: You have an error in your SQL syntax;$sql = " 'CREATE TEMPORARY TABLE IF NOT EXISTS temp_compiled_propertiesGROUP BY prope