나는 질문이있다. 나는 당신이 POST와 sanitize를해야만 사람들이 당신의 웹 사이트/DB에 불쾌한 일을하는 것을 막을 수 있지만, 나는 혼란 스럽다. 나는 웹 사이트에서 다음과 같은 것을 보았고 나는 그 질문을 할 것이라고 생각했다.POST와 GET을 살균하는 이유
씨 해커는 드롭 테이블이 학생이라는 것을?,이 상황에서 그것은 아마 운동을 많이받지 않을 것 학교 것으로 알고 있지만, 내가 생각 할 방법이 이런 종류의 코드 PHP 파일에서 실행될 때보기에서 숨겨진 것이 었습니다. 그래서 내 테이블의 이름을 불분명하게 만들면 어떻게 공격이 테이블 이름을 삭제했는지 알 수 있습니까?
info_schema! [이] (http://websec.wordpress.com/2007/11/17/mysql-table-and-column-names/)을 참조하십시오 –
https://www.owasp.org – user20232359723568423357842364