Le site i travaillé a récemment tenté d'être piraté par le script d'injection SQLPouvez-vous expliquer cette injection SQL?
boys' and 3=8 union
select 1,
concat(0x232425,ifnull(`table_name`,0x30),char(9),ifnull(`table_rows`,0x30), char(9),0x252423),
3,4,5,6,7,8,9
from `information_schema`.`tables`
where table_schema=0x62646B3032 limit 44,1 -- And '8'='8
suite Cette injection retourne le nom de la table mysql. Cela a été signalé par le système de signalement des erreurs sur ce site Web et nous avons réussi à corriger cette partie, mais je ne suis pas en mesure de comprendre ce que signifie l'injection ci-dessus?
Quelqu'un peut-il expliquer cela?
Penuel
Je regarde spécifiquement la signification de l'utilisation comme "0x232425", ifnull ('table_rows', 0x30) etc. dans l'injection ci-dessus. – Penuel
http://xkcd.com/327/ –