做攻防世界WEB区 supersqli 题目,在构建SQL语句时,遇到SQL语句中有 ` 时可以解析,没有则不能。
查阅资料得知,` 通常用来说明其中的内容是数据库名、表名、字段名。所有的数据库都有类似的设置,不过Mysql用的是 ` 。
例如 :
SELECT from FROM table;
第一个from是字段名,最后的table也是字段名,但是同时作为Mysql关键词,这样执行的时候就会报错,所以应当使用
SELECT `from` FROM `table`
为了便于阅读,不建议使用关键字作为字段名、表明,同时,应对数据库名、表名、字段名用一对反引号包含。