sql >> Base de Datos >  >> RDS >> Mysql

Inyección SQL y la cláusula LIMIT

Insertaría esto:

1; DELETE FROM some_table WHERE 1; --

Justo después del límite, eso seleccionará 1 fila de some_table, luego BORRARÁ todas las filas de some_table. entonces el resto será considerado como un comentario.