SQL-инъекции Страница 6. DELETE
|
Страница 6 из 10 DELETEтут все просто, никаких данных получить или изменить не удастся, но удалить лишнее - всегда пожалуйста. $id=1 OR 1=1 И запрос DELETE FROM `news` WHERE `id`=1 OR 1=1;почистит все записи в таблице.
Вместо 1=1 может быть любое истинное условие, про которое говорилось выше. Может спасти параметр LIMIT, который ограничит количество удаленных строк, но не всегда, его могут просто закомментировать.
DELETE FROM `news` WHERE `id`=1 OR 1=1# LIMIT 1; |