Hallo,
Ich bin neu in dem Thema PHP/Mysql und möchte ein paar Tests machen zum besseren Verständnis.
Meine MySQL DB enthält eine Tabelle mit 6 Spalten. Ich möchte gern mir auf der Webseite zum Beispiel Versionsnummer ausgeben lassen:
$q = "SELECT * FROM $tbl_name WHERE comment LIKE 'Is this form secure?' AND lang = 'union all select 1,2,3,4,@@version,6'";
echo $q
output auf der Webseite:
SELECT * FROM guestbook WHERE comment LIKE 'Is this form secure?' AND lang = 'union all select 1,2,3,4,@@version,6'
Analog mit 1,2,3,4,user(),6 erhalte ich auch kein Ergebnis.
Woran liegt das?
thx
Ich bin neu in dem Thema PHP/Mysql und möchte ein paar Tests machen zum besseren Verständnis.
Meine MySQL DB enthält eine Tabelle mit 6 Spalten. Ich möchte gern mir auf der Webseite zum Beispiel Versionsnummer ausgeben lassen:
$q = "SELECT * FROM $tbl_name WHERE comment LIKE 'Is this form secure?' AND lang = 'union all select 1,2,3,4,@@version,6'";
echo $q
output auf der Webseite:
SELECT * FROM guestbook WHERE comment LIKE 'Is this form secure?' AND lang = 'union all select 1,2,3,4,@@version,6'
Analog mit 1,2,3,4,user(),6 erhalte ich auch kein Ergebnis.
Woran liegt das?
thx
Kommentar