sql >> Base de Datos >  >> RDS >> Mysql

Ejemplo de inyección de PHP/MySQL

Se llama UNION y le permite extraer de tablas adicionales mediante una segunda consulta.

Supongo que algo como 1' UNION ALL SELECT username title, password body FROM users WHERE '1'='1 trabajaría. (extraído de los users tabla y asigna los valores de nombre de usuario y contraseña a su blog "equivalentes").