Mysql
 sql >> Base de données >  >> RDS >> Mysql

Exemple d'injection PHP/MySQL

Il s'appelle UNION et vous permet d'extraire des tables supplémentaires en utilisant une seconde requête.

Je devine quelque chose comme 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 travaillerait. (extrait des users table et associe les valeurs de nom d'utilisateur et de mot de passe à leur blog "équivalents").