Mysql
 sql >> Database >  >> RDS >> Mysql

Iniezione SQL su BadStore

Ti rendi conto che -- in MySQL funge da commento per il resto della riga?

Se questo è ciò che stai cercando di fare, commentando il resto della riga, allora come per la documentazione di MySQL, hai bisogno di uno spazio dopo -- .

Ho appreso che stai provando l'iniezione di MySQL, quindi prova a digitare la tua query, quindi dopo la query digita ; -- Nota che c'è IS uno spazio finale.

TL;DR

Cambia

'1=1' --' IN

A

'1=1' -- ' IN