Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

SQL Injection trên BadStore

Bạn nhận ra rằng -- trong MySQL hoạt động như một nhận xét cho phần còn lại của dòng?

Nếu đây là những gì bạn đang cố gắng thực hiện, hãy nhận xét phần còn lại của dòng, thì theo tài liệu MySQL, bạn cần một khoảng trắng sau -- .

Tôi hiểu rằng bạn đang thử tiêm MySQL, vì vậy hãy thử nhập truy vấn của bạn và sau đó nhập truy vấn ; -- Lưu ý rằng có dấu cách ở cuối.

TL; DR

Thay đổi

'1=1' -- ' IN

ĐẾN

'1=1' -- ' IN



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Cách kiểm tra đặc quyền của người dùng trong MySQL Workbench bằng GUI

  2. Thư viện PDO có nhanh hơn các Hàm MySQL gốc không?

  3. Các câu lệnh chuẩn bị cho MySQL

  4. Thiết kế cơ sở dữ liệu để phát triển ứng dụng web 'Quiz' bằng PHP và MySQL

  5. MySQL - CHỌN rồi CẬP NHẬT