SQL Injection (POST/Search)

 

Bu örneğimizde POST metodu olduğu için url kısmında istediğimiz bilgiyi bulamıyoruz.Textbox'a ' koyuyoruz,syntax hatası verdi burada yürüyebiliriz.

Aslında URL'e uyguladığımız adımların aynısını buraya uygulayabiliriz.


versiyon bilgisine bakmayı deniyelim.



Textbox'umuza ' union select 1,user(),email,4,password,6,7 from user# yazıyoruz dönen sonuç bu şekilde.

Yorumlar

Popüler Yayınlar