sql >> Database teknologi >  >> RDS >> Mysql

PHP/MySQL Injection eksempel

Det hedder UNION og giver dig mulighed for at trække fra ekstra tabeller ved at bruge en anden forespørgsel.

Jeg gætter på noget som 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 ville virke. (trækker fra users tabel og kortlægger brugernavnet og adgangskoden til deres blog "ækvivalenter").



  1. `pg_tblspc` mangler efter installation af seneste version af OS X (Yosemite eller El Capitan)

  2. mysqldump Fejl 1045 Adgang nægtet trods korrekte adgangskoder osv

  3. PHP/mysql få antallet af berørte rækker af UPDATE-sætning

  4. opret array fra mysql forespørgsel php