HackNow
HackNowFirst Blood/ Web hacking boshlang'ich
Zaif login kodida foydalanuvchi username maydoniga ' OR '1'='1 kiritadi. SQL so'rovi qanday o'zgaradi va nima bo'ladi?
Parametrlangan so'rovda (prepared statement) foydalanuvchi ma'lumoti qanday uzatiladi?
Quyidagi ikki yondashuv ichida qaysi biri SQL Injection'ga zaif va nima uchun? (A) cursor.execute("SELECT * FROM users WHERE name = %s", (name,)) (B) cursor.execute("SELECT * FROM users WHERE name = '" + name + "'")