' [$ }2 H6 J& C5 x: U4 ^5.答案是B和D。用户输入未经过滤就直接送往了数据库,这非常危险。如果URL包含ID=0+OR+1这样的参数时,实际的查询为DELETE FROM MYTABLE WHERE ID = 0 OR 1,数据库将删除表中所有的记录。9 g3 G. u& |* t9 v a
2 M+ S" q4 S- E, N# y' U6.答案显然是INSERT。3 A8 O" d4 x& ~" ^5 Z" |- Z
/ K3 g9 U' f; n C+ L
7.答案是C。创建合理的索引需要分析数据库的实际用途并找出它的弱点。优化脚本中的冗余查询同样也能提高数据库效率。7 x% q& m& t. X% N' h1 w% V# I1 T2 d& K
8 q+ J$ _$ f. {. v3 W
8.能。你可以嵌套任意数量的join条件,但最终的结果可能并不是你想要的。% I# K" @. A4 `/ @$ j+ z. }