Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

SQL Injection DROP TABLE não funciona


A execução de SQL MÚLTIPLA não é habilitada por padrão.

Então SQL Injection como ;drop table não vai funcionar. por favor, habilite a execução múltipla de sql. isso pode ser ativado como http://php.net/manual/ pt/mysqli.quickstart.multiple-statement.php se você estiver usando mysqli.

Injeção de SQL útil é:
SELECT COUNT(*) FROM users
WHERE user_id = '$user_id' AND passwd = '$passwd'

e o usuário insere passwd para ' || '1' = '1 .