Вопросы по SQL-инъекциям - пропущенные номера страниц - PullRequest
0 голосов
/ 03 ноября 2018

Я недавно пробовал внедрение SQL на общедоступном веб-сайте с полем поиска. Я впервые попробовал это:

dd blod

Но содержимое все еще возвращается, что означает, что он просматривает содержимое в веб-контенте, а не только заголовок. Далее я попытался вставить в одну цитату.

И что-то случилось: возвращенные результаты одинаковы, с одинаковым количеством. Но страницы внизу сокращены до 1 вместо нескольких страниц, к которым у меня есть доступ.

Есть идеи, на какой SQL-оператор мы смотрим?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...