РАЗБОР
[3] Давайте учиться SQL-инъекциям вместе!
Режим чтения
[ обложка статьи ]
Предыдущая статья - ссылочка
Основной сайт: Trainings – Main
Ссылка на задание: SQL injection challenge
Ну, продолжим решение наших задачек
Используя подсказку данного уровня, сравниваем текущий запрос с запросом прошлого задания.
1. SELECT * FROM users WHERE id=2 OR login='$text'
2. SELECT * FROM users WHERE id=2 OR login='$text' LIMIT 1
Задание идентично предыдущему за исключением оператора LIMIT.
Изучив оператор LIMIT понятно, что он влияет на вывод строк.
Но это нам особо не мешает, так как оператор LIMIT остаётся за комментарием.
Решение данной задачи, я вижу двумя способами пользуясь union или OR.
Думаю, что к этому заданию подсказка не требуется.
Ну, а я пошёл читать статьи explorer по SQL и вам советую.
Основной сайт: Trainings – Main
Ссылка на задание: SQL injection challenge
Ну, продолжим решение наших задачек
Используя подсказку данного уровня, сравниваем текущий запрос с запросом прошлого задания.
1. SELECT * FROM users WHERE id=2 OR login='$text'
2. SELECT * FROM users WHERE id=2 OR login='$text' LIMIT 1
Задание идентично предыдущему за исключением оператора LIMIT.
Изучив оператор LIMIT понятно, что он влияет на вывод строк.
Но это нам особо не мешает, так как оператор LIMIT остаётся за комментарием.
Решение данной задачи, я вижу двумя способами пользуясь union или OR.
Думаю, что к этому заданию подсказка не требуется.
Ну, а я пошёл читать статьи explorer по SQL и вам советую.
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Карта ветки
Продолжить чтение
Следующий разбор
Методология пентеста: от курса к реальным проектам
Ещё по теме
- Статья
- Статья
Комментарии
10