Mysql
 sql >> Datenbank >  >> RDS >> Mysql

PHP/MySQL-Injection-Beispiel

Es heißt UNION und erlaubt Ihnen, aus zusätzlichen Tabellen zu ziehen, indem Sie eine zweite Abfrage verwenden.

Ich vermute so etwas wie 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 würde funktionieren. (Zieht aus den users Tabelle und ordnet die Benutzernamen- und Passwortwerte ihrem blog zu "Äquivalente").