Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Injeksi SQL di BadStore

Anda menyadari bahwa -- di MySQL bertindak sebagai komentar untuk sisa baris?

Jika ini yang Anda coba lakukan, mengomentari sisa baris, maka sesuai dengan dokumentasi MySQL, Anda memerlukan spasi setelah -- .

Saya mengerti Anda mencoba injeksi MySQL, jadi coba ketikkan kueri Anda, lalu setelah kueri ketik ; -- Perhatikan bahwa ada ADA spasi tambahan.

TL;DR

Ubah

'1=1' --' IN

UNTUK

'1=1' -- ' IN



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Cara termudah untuk tautan verifikasi email PHP

  2. Referensi ke kueri luar di subquery GABUNG

  3. Bidang Jooq LocalDateTime menggunakan zona waktu sistem alih-alih zona waktu sesi

  4. Promise-MySQL tidak dapat melepaskan koneksi kembali ke kumpulan

  5. Laravel milikToMany di mana tidak memilikinya