首页 > 解决方案 > 注册表单上的 SQL 注入

问题描述

我想问一下,注册表上的 SQL 注入是否有任何危险。我设法注入了这个

ZAP OR 1=1--

它给了我302错误。我使用此注入注册了一个帐户作为使用的 ID 和密码。这可能是一个错误吗?我对错误赏金感兴趣。

标签: mysqlsqlsql-injection

解决方案


当然是危险的。极其危险。假设您有一个名为 users 的表并注入以下内容:

'; delete from users where '' = '

然后您的所有用户都将被删除。但在你的情况下,你写的文字是

ZAP 或 1=1

这是无效的 SQL。假设系统需要文本数据。在这种情况下,它最终将其括在撇号中。真正的考验是

ZAP' 或 1=1


推荐阅读