Sql Inject nâng cao
Các bạn thử xem một câu truy vấn SQL:
select id, forename, surname from authors
thì 'id','forename' và 'surname' là column của table author,khi câu truy vấn trên làm việc thì nó sẽ
cho kết quả tất cã các dòng trong table author.Xem câu truy vấn sau:
select id, forename, surname from authors where forename = 'john' and surname = 'smith'
Đây là câu truy vấn có điều kiện chắc không nói các bạn cũng biết,nó cho ra kết quả tất cã những
ai trong csdl với forename = 'john' and surname = 'smith'...