Mysql
 sql >> Database >  >> RDS >> Mysql

Esempio di iniezione PHP/MySQL

Si chiama UNION e ti consente di estrarre da tabelle extra utilizzando una seconda query.

Sto indovinando qualcosa come 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 funzionerebbe. (estrae da users tabella e associa i valori di nome utente e password al loro blog "equivalenti").