sqlmap を使用して SQL を注入できますが、これがどのように機能するのか理解できません。echo
私のスクリプトにはorコマンドはありませんprint
が、sqlmap はデータベース名と詳細を含むデータを返します。
見つかったインスタンスは次のとおりです。
$sql ="SELECT * FROM application where id=$id";
$act_res = mysql_query($sql);
echo または print がなく、エラー報告も停止した場合、sqlmap はどのようにして SQL インジェクションによって情報を取得したのでしょうか?