Просто быстрый вопрос, так как я совсем не опытен в этой области.Как мне сделать инъекцию sql в это?Я хотел бы примеры инъекций SQL.Пожалуйста, не комментируйте просто наберите 'или' 1 '=' 1, так как это не сработает.Все, на что он ответит, это предложение из оператора elseif, говорящее: «Вы так близки».
<code><?php
include "config.php";
ini_set('error_reporting', E_ALL);
ini_set('display_errors', 'On');
$answer = $_POST["answer"];
$debug = $_POST["debug"];
$query = "SELECT * FROM answers WHERE answer='$answer'";
echo "<pre>";
echo "SQL query: ", htmlspecialchars($query), "\n";
echo "
";?>запроса ($ запроса);$ row = $ result-> fetchArray ();if ($ answer == $ CANARY) {echo "
Perfect!
";echo "
Ваш флаг: $ FLAG
";} elseif ($ row) {echo "
Вы так близко.
";} else {echo "
Неверно.
";}?>
Как мне сделать инъекцию в этот запрос?Пожалуйста, не отмечайте это как дубликат того основного сообщения, которое я уже прочитал.Этот пост отличается от этого запроса из того, что я пробовал.