Meine SQLite3- und PHP-Webseite akzeptiert keine Benutzereingaben, sondern verwendet nur PHP, um Tabellen zu erstellen, die Benutzer zum Lesen verbinden. Ist meine Seite auf irgendeine andere Weise für SQLi anfällig, da es keine Benutzereingabefelder oder Login gibt?Ist ein Server anfällig für SQLi, wenn er keine Benutzereingaben akzeptiert?
1
A
Antwort
-1
SQL-Injection wird nur existieren, wenn Sie Benutzereingaben haben, die SQL-Abfragen in Ihrem PHP-Code manipulieren. Wenn Sie keine Formulare haben oder keine andere Methode verwenden, die eine SQL-Abfrage in Ihren Skripts ändert, sollten Sie in Ordnung sein.
in der Theorie sollten Sie in Ordnung sein –
Wenn Benutzer auswählen können, was sie sehen möchten, dann ist die Frage gerechtfertigt und Details zu Ihrem Code wäre erforderlich, vor allem, ob Sie vorbereitete Anweisungen verwenden oder nicht. –
Es gibt nur eine einzige Seite, keine Auswahl zu diesem Zeitpunkt möglich. –