Mysql
 sql >> Datenbank >  >> RDS >> Mysql

SQL-Injection auf BadStore

Sie wissen, dass -- in MySQL als Kommentar für den Rest der Zeile dient?

Wenn Sie dies versuchen, indem Sie den Rest der Zeile auskommentieren, benötigen Sie gemäß der MySQL-Dokumentation ein Leerzeichen nach dem -- .

Ich verstehe, dass Sie die MySQL-Injektion ausprobieren, also versuchen Sie, Ihre Abfrage einzugeben, und geben Sie dann nach der Abfrage ; -- Beachten Sie, dass IST ein nachstehendes Leerzeichen.

TL;DR

Ändern Sie

'1=1' --' IN

AN

'1=1' -- ' IN