Shikata Ga Nai

Private? There is no such things.

DVWAでSQLインジェクション(Impossible)

Hey guys!

セキュリティレベルを『Impossible』に。

ソースコードを確認すると。

入力値が数字かのチェックが行われており、PDOでSQLインジェクションを防止して『id』をint型へバインドしている。

 

f:id:ThisIsOne:20191111094915p:plain

 

Best regards,