Mysql
 sql >> Datenbank >  >> RDS >> Mysql

SQL-Injection und die LIMIT-Klausel

Ich würde das einfügen:

1; DELETE FROM some_table WHERE 1; --

Unmittelbar nach dem Limit wird dadurch 1 Zeile aus some_table ausgewählt und dann alle some_table-Zeilen gelöscht. dann wird der Rest als Kommentar betrachtet.