Mysql
 sql >> Base de données >  >> RDS >> Mysql

Attaque par injection SQL avec php

Vous devez vous assurer de commenter le reste de la requête, afin que les guillemets ne vous trompent pas et que toute clause supplémentaire soit ignorée.

Essayez de définir l'ID sur :

0 OR id=id -- 

Le --  (c'est trait d'union, trait d'union, espace :l'espace est important) est un commentaire dans MySQL.