状況
HACME CASINOを利用して、SQLインジェクションを実践しています。
知りたいこと
ユーザー入力欄に') OR 1=1
と入力しました。
このときログインするユーザーがandy_aces
なのですが、なぜandy_aces
でログインするのか分かりません
ユーザー入力欄に入力する内容によって別ユーザーでログインできるのでしょうか。
回答1件
あなたの回答
tips
プレビュー
投稿2021/04/17 15:26
HACME CASINOを利用して、SQLインジェクションを実践しています。
ユーザー入力欄に') OR 1=1
と入力しました。
このときログインするユーザーがandy_aces
なのですが、なぜandy_aces
でログインするのか分かりません
ユーザー入力欄に入力する内容によって別ユーザーでログインできるのでしょうか。
回答1件
あなたの回答
tips
プレビュー