Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Exemplo de injeção PHP/MySQL


Chama-se UNION e permite extrair de tabelas extras usando uma segunda consulta.

Estou supondo algo como 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 trabalharia. (extrai dos users tabela e mapeia os valores de nome de usuário e senha para seu blog "equivalentes").