
06.02.2007, 11:09
|
|
Новичок
Регистрация: 09.10.2005
Сообщений: 14
С нами:
10835291
Репутация:
38
|
|
Теоретический вопрос по SQL-injection
На video.antichat.ru есть примеры SQL запросов, когда используются слэши со звездочками - /**/. В MySQL - это комментарий. Но сами запросы выглядят как-то странно, на комменарии это явно непохоже. Пример:
Код:
999999/**/UNION/**/SELECT/**/(IF((ASCII...
или
id=-1/**/union/**/select/**/1
Для чего здесь используются /**/ может мне кто-нибудь рассказать?
|
|
|