Обойти pg_scape_string в SQL INjection - PullRequest
0 голосов
/ 16 января 2020

Могу ли я обойти pg_scape_string, чтобы сделать атаку SQl Inject?

1 Ответ

0 голосов
/ 16 января 2020

мне нужно обойти pg_scape_string, например: в коде с pg_scape_string

$sql = pg_scape_string("select * from tableusers where username ='".$_POST['user']."'"); 

With the input: 0' or 0=0 --

SQL в базе данных будет "select * from tableusers, где username = '' 0 или 0 = = 0 - "" цитаты были продублированы, мне нужно обойти эту дезинфекцию и сделать так, чтобы цитаты не дублировались.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...