Witam wszystkich.
Mam pytanie odnośnie SQL injection. wiem, że watkow o tej tematyce bylo sporo, ale wciaz nie moge zrozumiec, chociaz czytalem wiele poradnikow jak korzystac ze sql injection. np atak ' or 1=1. Rozumiem, ze po wpisaniu w polu login ' OR '1'='1 zapytanie bedzie mialo postac:
No i teraz, co to mi da? Móglby ktos mi polecic jakis dobry kurs SQL injection? Bylbym bardzo wdzieczny za kazda, najmniejsza wskazowke/linka.Kod:SELECT USER_ID FROM USERS WHERE (LOGIN='admin') AND (PASSWORD='' OR '1'='1')
pozdrawiam