Mysql
 sql >> Base de données >  >> RDS >> Mysql

Injection SQL sur BadStore

Vous réalisez que -- dans MySQL agit comme un commentaire pour le reste de la ligne ?

Si c'est ce que vous essayez de faire, en commentant le reste de la ligne, alors selon la documentation MySQL, vous avez besoin d'un espace après le -- .

Je comprends que vous essayez l'injection MySQL, alors essayez de taper votre requête, puis après la requête, tapez ; -- Notez qu'il EST un espace de fin.

TL;DR

Modifier

'1=1' --' IN

À

'1=1' -- ' IN