Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Wstrzyknięcie SQL w BadStore

Zdajesz sobie sprawę, że -- w MySQL działa jako komentarz do reszty wiersza?

Jeśli właśnie to próbujesz zrobić, komentując resztę linii, to zgodnie z dokumentacją MySQL potrzebujesz spacji po -- .

Rozumiem, że próbujesz wstrzyknąć MySQL, więc spróbuj wpisać zapytanie, a następnie po zapytaniu wpisz ; -- Zwróć uwagę, że ISTNIEJE spacja na końcu.

TL;DR

Zmień

'1=1' --' IN

DO

'1=1' -- ' IN



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Zaszyfruj hasło w instrukcji insert w postgresql zgłasza błąd (należy dodać jawne rzutowanie typu)

  2. Problemy z Django i mysql na Mavericks

  3. Metoda uwierzytelniania „mysql_old_password” nie jest obsługiwana

  4. Eksportuj bazę danych MySQL/MariaDB

  5. Czy możesz dołączyć do podzapytania z Doctrine 2 DQL?