私は小さなアプリケーションを持っています。数字を書いて送信できるフィールドが1つあり、ページリクエストがサーバーに送られ、応答を受け取るか、応答を受け取りません(引数に従って)
ここで、SQL インジェクションのフィールドをチェックしたところ、インジェクト可能であることがわかりました。これは、テスト モードにあるため、問題ありません。
これが結果です。これらのフィールドが実際に注入可能であることを確認するには、フィールドにペイロードをコピーして送信しようとしましたが、うまくいきませんでした。
引数をとるクエリはこんな感じ
$q = " select * from users where id = $_REQUEST['cnic']";
// REST OF CODE FOR ITERATING QUERY