Mysql
 sql >> Datenbank >  >> RDS >> Mysql

SQL-Injection-Angriff mit php

Sie müssen sicherstellen, dass Sie den Rest der Abfrage auskommentieren, damit die Anführungszeichen Sie nicht stolpern und zusätzliche Klauseln ignoriert werden.

Versuchen Sie, die ID auf:

festzulegen
0 OR id=id -- 

Der --  (das ist Bindestrich, Bindestrich, Leerzeichen:das Leerzeichen ist wichtig) ist ein Kommentar in MySQL.