یک کد پی اچ پی ساده برای تزریق sql نوشتم
کد HTML:
کد پی اچ پی:
همانطور که می بینید هیچ کد بهداشتی ورودی وجود ندارد.
اکنون سعی می کنم یک جدول با استفاده از SQL Injection ایجاد کنم، تزریق این پرس و جو در ورودی نام کاربری و هر چیز در زمینه رمز:
user '،' pass ' )؛ CREATE TABLE table1 (col1 char)؛ -
من هرگز موفق نشدم.
من فکر می کنم اشتباه بسیار احمقانه است اما نمیدانم کجاست پس لطفا کمک کنید [19659013]