sql >> Database >  >> RDS >> Mysql

SQL-injectie op BadStore

Je realiseert je dat -- in MySQL fungeert als commentaar voor de rest van de regel?

Als dit is wat je probeert te doen, door commentaar te geven op de rest van de regel, dan heb je volgens de MySQL-documentatie een spatie nodig na de -- .

Ik begrijp dat u MySQL-injectie uitprobeert, dus probeer uw zoekopdracht te typen en daarna het zoekopdrachttype ; -- Merk op dat er IS een volgspatie.

TL;DR

Wijzigen

'1=1' --' IN

NAAR

'1=1' -- ' IN



  1. Dynamisch alternatief voor pivoteren met CASE en GROUP BY

  2. Een CHECK-beperking maken in SQL Server (T-SQL-voorbeelden)

  3. Hoe kan ik een lijst met elementnamen krijgen van een XML-waarde in SQL Server?

  4. MySQL-samengestelde indexen en operator BETWEEN