作攻防世界WEB区 supersqli 题目,在构建SQL语句时,遇到SQL语句中有 ` 时能够解析,没有则不能。web
查阅资料得知,` 一般用来讲明其中的内容是数据库名、表名、字段名。全部的数据库都有相似的设置,不过Mysql用的是 ` 。sql
例如 :数据库
SELECT from FROM table;
第一个from是字段名,最后的table也是字段名,可是同时做为Mysql关键词,这样执行的时候就会报错,因此应当使用code
SELECT `from` FROM `table`
为了便于阅读,不建议使用关键字做为字段名、代表,同时,应对数据库名、表名、字段名用一对反引号包含。get