我在客户端提供的块中有以下代码:
$user = $_POST['user'];
$sql = "SELECT * FROM users WHERE user = '" . $user . "'";
$dbh->query($sql);
此外,此代码当前不会在屏幕上回显任何内容,因此如果我选择多个用户,它对我没有帮助。这不会在视觉上向客户展示任何东西。
对我来说很明显这很容易注入,但我找不到向客户展示这将如何工作的方法。我尝试删除表格,但->query()
似乎一次只允许一个语句。
到目前为止,这是我尝试过的,
' OR 1=1; DROP TABLE users; SELECT * FROM users WHERE 1='1
但这不起作用。