Практика: SQL-инъекции
Попробуйте взломать форму логина, используя SQL-инъекции.
Задание
Перед вами форма входа в административную панель вымышленного сайта. Ваша задача — обойти аутентификацию, используя SQL-инъекцию.
Подсказки:
- Попробуйте представить, как может выглядеть SQL-запрос на сервере
- Подумайте, как можно манипулировать запросом с помощью ввода
- Ваша цель — войти как администратор, не зная пароля
Дополнительная информация:
Примерный SQL-запрос на сервере может выглядеть так:
SELECT * FROM users WHERE username='$username' AND password='$password'
Вход в админ-панель
Только для авторизованных пользователей