2010-05-27 2 views
-6

그래서 쿼리가 있습니다. 괜찮은 컨텐트로 보이면 누군가 알려주실 수 있습니까?SQL 오류, NULL?

"INSERT INTO ".TBL_MESSAGES." (NULL, 'Your ranking points have changed', 
             'Due to your recent activity, your ranking points have increased by $r', '2', '$u', 
             '0', '0', '0', '0', NULL, NULL, NULL, NULL, now())"; 

질문에 문제가없는 것으로 보이는 경우 추가 정보를 추가 할 수 있습니까? 감사합니다.

+5

두 단어 : SQL 주입. '$ r'가''로 설정되면 어떻게 될까요; DROP TABLE MESSAGES; -'? – Syntactic

+7

rquery를 증명할 수 있도록 우리가 원하십니까? 왜? 어떤 오류가 발생합니까? 어떤 SQL 문장을 사용하고 있습니까? – FrustratedWithFormsDesigner

+0

인간 입력 지점이 없으므로 SQL 주입이 불가능합니다. 스크립트가 무대 뒤에서하는 일입니다. 구문에 간단한 오류가 있는지 궁금합니다. 쿼리가 작동하지 않습니다! – sark9012

답변

0

오직 VALUES 키워드가 누락 된 것처럼 보일 뿐이다. 비록 당신이 사용하고있는 SQL의 맛을 확신하지 못했습니다 ...

0

일반적으로 삽입 문은 INSERT INTO [table name] ([list of field names]) VALUES ([list of values])의 형식입니다. 나는 당신이 사용하고있는 SQL의 변형을 모른다. 어쩌면 문제가되지 않을 수도있다 ...