sql >> Base de Datos >  >> RDS >> Mysql

Inyección SQL en BadStore

Te das cuenta de que -- en MySQL actúa como un comentario para el resto de la línea?

Si esto es lo que está tratando de hacer, comentar el resto de la línea, entonces, según la documentación de MySQL, necesita un espacio después de -- .

Entiendo que está probando la inyección de MySQL, así que intente escribir su consulta y luego, después de la consulta, escriba ; -- Tenga en cuenta que hay IS un espacio final.

TL;RD

Cambiar

'1=1' --' IN

PARA

'1=1' -- ' IN