Практика: SQL-инъекции

Попробуйте взломать форму логина, используя SQL-инъекции.

Задание

Перед вами форма входа в административную панель вымышленного сайта. Ваша задача — обойти аутентификацию, используя SQL-инъекцию.

Подсказки:

  • Попробуйте представить, как может выглядеть SQL-запрос на сервере
  • Подумайте, как можно манипулировать запросом с помощью ввода
  • Ваша цель — войти как администратор, не зная пароля

Дополнительная информация:

Примерный SQL-запрос на сервере может выглядеть так:

SELECT * FROM users WHERE username='$username' AND password='$password'

Вход в админ-панель

Только для авторизованных пользователей