david: SQL Code-Einschleusung

Beitrag lesen

erstnal herzlichen dank für die mühe:-)

"SELECT name, passwort FROM user WHERE name = '$user' AND passwort = '$passwort'"

Szenario 1:
Nutzer gibt "test" und "test" ein
--> "SELECT name, passwort FROM user WHERE user = 'test' AND passwort = 'test'"

Szenario 3c
"test" und "test' OR 1=1"
--> "SELECT name, passwort FROM user WHERE user = 'test' AND passwort = 'test' OR 1=1"

wenn man "test' OR 1=1" in '$passwort' einsetzt hat man

--> "SELECT name, passwort FROM user WHERE user = 'test' AND passwort = 'test' OR 1=1'"

bin schon ganz verwirrt