SQL Injection

Aus xinux.net
Zur Navigation springen Zur Suche springen

Vorüberlegung

Verhaltensweise einer SQL Abfrage

  • MariaDB [sql_injections]> select * from users where username = 'rudi.burkart';
+------+--------------+----------+
| id   | username     | password |
+------+--------------+----------+
|    2 | rudi.burkart | secret   |
+------+--------------+----------+
1 row in set (0.000 sec)


Sql-injection-1.png