Тема: sql-inj
Показать сообщение отдельно

  #3  
Старый 02.03.2006, 14:23
Laggi
Познающий
Регистрация: 19.08.2005
Сообщений: 44
С нами: 10908092

Репутация: 2
По умолчанию

Цитата:
Сообщение от +toxa+  
Обновление записи:
------------------

UPDATE имя таблицы SET имя поля1=значение1, имя поля2=значение2,... WHERE выражение

В указанной таблице все записи которые удовлетворяют выражению, получают в
перечисленных полях соответствующие перечисленные значения.

Примеры:

UPDATE users SET name=bad-admin WHERE name=qwerty;

// В таблице users у всех записей у которых стоит “qwerty” в колонке password, значение в колонке
// name сменится на “bad-admin”
а ты видел о чем я написал? то не получится вставить весь запрос. Там у переменной нет проверки, т.е. юнион селектом получается, а вот по-другому - хз.
 
Ответить с цитированием