2015-10-05 95 views
0

嗨我想通過使用PHP和MYSQL的表單輸入顯示sql注入漏洞。任何建議如何去。SQL注入攻擊通過表單輸入

謝謝

+0

不完全確定你在問什麼,但它聽起來像這適合:http://stackoverflow.com/questions/9624292/is-this-a-secure-method-to-insert-form-data-into -a-mysql-database?lq = 1 – Morpheus

+0

[我怎樣才能防止PHP中的SQL注入?](http://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection -in-php) – Morpheus

+0

在連接到mysql函數的輸入中,嘗試使用像DELETE table_name這樣的sql函數;或TRUNCATE table_name –

回答

0
mysql_query("INSERT INTO `table` (`column`) VALUES ('$inject_variable')"); 

如果你有這樣的查詢可以插入類似value'); DROP TABLE table;--$inject_variable測試注射。

因此,您的SQL查詢將成爲本:

INSERT INTO `table` (`column`) VALUES('value'); DROP TABLE table;--') 

這將允許其他用戶刪除表。

+0

非常感謝我會試一試。 –

0

您可以使用Kali Linux入侵php網站。下面是關於如何做到這一點的tutorial