Похожие презентации:
Web-2
1. WEB: SQL-инъекции
2.
Работаем с СУБДЕсть такой, проходи
пусти, я котик123,
пароль: ******
Найдена 1 запись
Select * from users where
User=“котик123”
3.
SQL4.
Иерархия исполненияLIMIT
ORDER BY
HAVING
GROUP BY
WHERE
join
FROM
SELECT
5.
6.
Select, fromSELECT username FROM user_table;
Столбцы какие?
откуда?
7.
WHERESELECT * FROM user_table
WHERE username=“котик123”;
Условия поиска?
8.
UNIONSELECT username FROM user_table
UNION SELECT username FROM kittens;
Это тоже посмотри
9.
ORDER BYSELECT * FROM user_table
ORDER BY username;
По порядку!
10.
Обычный запросSELECT * FROM user_table
WHERE username=“котик123”;
11.
А если так?SELECT * FROM user_table
WHERE username=“
” or 1=1 or “
”;
12.
falsetrue
false
… “ “ OR 1=1 OR “ “;
0 + 1 + 0 = 1!
Access granted
13.
Другая таблица?SELECT * FROM user_table
WHERE username=“
“ UNION SELECT * FROM FLAG_TABLE WHERE “” = “
”;