Задать вопрос
@aopil

SQL инъекция. Возможна ли в данном случае?

Есть SQL запрос формата:
"SELECT * FROM myTable WHERE Id = " . $item;

$item - значение из HTML кода id:
<tr id="61"></tr>

При определенных действиях происходит запрос в базу.

Теперь вопрос: Как можно воспроизвести эту самую инъекцию? Прописывал вот так:
<tr id="61 union select * from myTable"></tr>
Но не отрабатывает.

Вопрос с целью ознакомиться и понять как это работает, несмотря на то, что материалов много - воспроизвести на практике не получилось.
  • Вопрос задан
  • 145 просмотров
Подписаться 1 Простой 10 комментариев
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Обычно инъекцию проводят на уровне HTTP-запроса, а не HTML-кода.
Смотрите, какой запрос отправляется к бэкенду и подменяйте в нём параметры.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы