POST
データを操作するURLでリクエストを使用してSQLインジェクションポイントをhttp://example.com/submit.php
持っていますid=3&submit=submit
。
ID
これにより、がセッションに保存され$_SESSION[ id ]
、出力結果 ( を持つユーザーの名前と姓id=3
) が別の url に表示されexample.com/theother.php
ます。
さてSqlmap
、最初の URL に注入するように指示できますが、他の URL (最初の URL ではなく) で SQL の "変更" をチェックするにはどうすればよいでしょうか?