Frank (no reg): Forensuche - Mysqlabfrage

Beitrag lesen

Hi dedlfix,

Diese Möglichkeit wurde schon seit langem von PHP unterbunden. Multiple Statements werden nur noch von mysqli_multi_query() ausgeführt, wofür PHP5 und die mysqli-Extension notwendig ist.

Oh, wurde sie? Darüber kann ich nicht wirklich was wissen, da ich PHP/MySQL meide wie Satan das Weihwasser ;)   Es gibt aber noch andere SQL DBMS'se und Programmierwelten, die Batches mit ;-Separierung erlauben.

Nichtsdestotrotz kann man aber auch ein einzelnes Statement so erweitern, dass man damit etwas anderes als vorgesehen erreicht. Z.B. könnte eine WHERE-Klausel so erweitert werden, dass sie immer wahr ist, so dass bei einem Passwortvergleich das zur Kennung nötige Passwort nicht benötigt wird.

Ab und zu landet man damit einen netten Glückstreffer, ja. *<:)

Danke für die Ergänzung :)
Frank