본문 바로가기
MySql

MySQL SQL Injection을 사용하여 테이블을 업데이트하려면 어떻게해야합니까?

by 베이스 공부 2020. 11. 4.
반응형

SQL Injection을 사용하여 MySQL 데이터베이스 에서 테이블을 업데이트하려면 어떻게해야하나요?

주소 표시 줄에 쿼리를 입력하는 방법과 MySQL 데이터베이스의 테이블을 업데이트하는 방법에 대해 들었습니다. 그러나 나는 그것에 대해 잘 모르겠습니다.

아이디어 전문가를 친절하게 줘 ...

 

해결 방법

 

Robert '를 입력 해보십시오. DROP TABLE 학생; - 양식 :)

대체 텍스트


SELECT * FROM students WHERE name = '$input'

보시다시피 Bobby가 입력 한 내용을 $ input 으로 대체하면 다음과 같이 표시됩니다.

SELECT * FROM students WHERE name = 'Robert'); DROP TABLE students; --'

두 개의 매우 유효한 SQL 명령과 주석입니다.


 

참조 페이지 https://stackoverflow.com/questions/3890091

 

 

반응형

댓글