我正在尝试使用 Django 编写一个网站,该网站可以显示用于课堂目的的 SQL 注入。但是,当我尝试利用该查询时,没有返回任何内容。我正在使用 MYSQL 数据库
peopledata = people.objects.raw("select * from people where name = \"%s\" "%input
result = list(peopledata)
我尝试在输入字段中使用"; show tables; --
and "; --
,但没有任何显示。有没有办法显示被利用的数据?