Cara Kerja SQLI

 Proses SQL Injection


 terdapat pengguna yang memiliki username “Hakim” dan password “adaaja”. Jika pengguna melakukan inputan sesuai data tersebut, maka tidak akan menjadi masalah pada sistem database karena memang data itu yang tersimpan didalamnya. Kode SQL dapat dilihat berikut ini.

Select * from User where userName = ‘jokoAND password = ’adaaja'
 
Jika kita Menginjek dengan '=''or' atau dengan or true-- - 
maka akan terlihat seperti ini
 
Select * from User where userName = ‘'=''or'AND password = ’or true-- -' 

Komentar