Hallo!
Ich habe mich jetzt einmal über die sql-injections informiert. Ich bin draufgekommen, dass mein login-bereich total unsicher ist.
meine sql abfrage lautet:
"SELECT * FROM users
WHERE username = '".$user."'
AND pw = PASSWORD( '".$pw."' )";
Wie könnte da eien eventuelle sql-injection aussehen?
Ich habe an sowas gedacht, allerdings funktioniert das nicht.
als user wird admin eingegeben und als pw x') or 1=1 limit 1 --
Ich habe mich jetzt einmal über die sql-injections informiert. Ich bin draufgekommen, dass mein login-bereich total unsicher ist.
meine sql abfrage lautet:
"SELECT * FROM users
WHERE username = '".$user."'
AND pw = PASSWORD( '".$pw."' )";
Wie könnte da eien eventuelle sql-injection aussehen?
Ich habe an sowas gedacht, allerdings funktioniert das nicht.
als user wird admin eingegeben und als pw x') or 1=1 limit 1 --
Kommentar