SQL Injection, Hoe krijg ik datastructuur?
Als je de Tabel naam weet kan je heel veel query's uitvoeren. Maar daar heb je ook eerst de velden voor nodig.
Kijken of een veld bestaat:
Je voert in: bla' OR veld = 'henk
Bij een MySQL error:
Weet je dat dat veld niet bestaat.
Krijg je geen MySQL error, Maar bijvoorbeeld: 'Het wachtwoord was fout, probeer het opnieuw' (dus een error van het PHP Systeem) dan weet je dat MySQL het goed keurde, en dat dus geen problemen waren met het herkennen van het veld. Het veld bestaat dus
Hoe kom ik de tabel naam te weten?
je voert in: bla' OR tabel.veld = 'henk
Bij een MySQL error:
Weet je dat die tabel niet bestaat.
Krijg je geen MySQL error, Maar bijvoorbeeld: 'Het wachtwoord was fout, probeer het opnieuw' (dus een error van het PHP Systeem) dan weet je dat MySQL het goed keurde, en dat dus geen problemen waren met het herkennen van de tabel. De tabel bestaat dus
« vorige pagina | volgende pagina »
Inhoudsopgave
- Inleiding
- Is SQL Injection mogelijk?
- SQL Injection, Hoe krijg ik datastructuur?
- SQL Injection, Data bewerken
- Wat kan ik er tegen doen?
- Bronnen en extra