sql >> データベース >  >> RDS >> Mysql

BadStoreでのSQLインジェクション

    あなたは--に気づきます MySQLでは、残りの行のコメントとして機能しますか?

    これがあなたがやろうとしていることであり、行の残りの部分をコメントアウトする場合、MySQLのドキュメントに従って、--の後にスペースが必要です。 。

    MySQLインジェクションを試しているとのことですので、クエリを入力してみてください。クエリの後に; -- ISがあることに注意してください 末尾のスペース。

    TL; DR

    変更

    '1=1' -- ' IN
    

    TO

    '1=1' -- ' IN
    



    1. 一重引用符による全文クエリ

    2. 複数のMysqlステートメントをグループ化して複数のステータスのカウントをフェッチする

    3. PHP$variableを使用したMySQLINSERTINTO

    4. MYSQLでストップワードをリセットするにはどうすればよいですか?