つまり、基本的に、PHPMYADMIN で SQL インジェクションをいじっているので、最終的にペン テスターになることができます。
SELECT *
FROM `ip` as ipstr
WHERE 'id' = $USERINPUT_HERE
ORDER BY
ipstr.id ASC
LIMIT 0 , 30
phpmyadmin に挿入しようとすると、「ipstr」が定義されていないと表示されるため、問題が発生しています。
それがサブクエリであれば、これができることはわかっています。しかし、それはサブクエリではないので、どうすれば次のようなものを作ることができますか?
SELECT *
FROM `ip` as ipstr
WHERE 'id' = $USERINPUT_HERE
UNION ALL SELECT 1,2,3,4,5
ORDER BY
ipstr.id ASC
LIMIT 0 , 30
私が知っている誰かが、この種のインジェクションを行うことは可能だと言っていますが、クエリ全体を書き直してサブクエリを使用しないと、その方法を理解できません。ありがとう。