Задать вопрос

SQL инъекция в UPDATE возможна ли?

Есть запрос формата:
UPDATE table SET test WHERE id = $id

Вопрос состоит лишь в том, имеет ли смысл делать кукую-либо защиту от SQL инъекций, т.к. если я правильно понимаю на UPDATE запросы они не распространяются?
  • Вопрос задан
  • 998 просмотров
Подписаться 4 Простой Комментировать
Решение пользователя Андрей Пике К ответам на вопрос (3)
AndyPike
@AndyPike
Программист, full-stack developer.
Точку с запятой можно впендюрить и продолжать запрос.
UPDATE table SET test WHERE id = 0; DELETE * FROM users;
Ответ написан