Salve ragazzi , da poco ho scoperto dvwa, mi sembra un ottimo tool per mettersi alla prova e imparare, avrei un dubbio, perchè questa query finisce con un # e non un ' ?
%' and 1=0 union select null, table_name from information_schema.tables #
stiamo cercando di ricavare i nomi di tutte le tabelle, è tutto chiaro ma tranne quel # , come mai?
un saluto
%' and 1=0 union select null, table_name from information_schema.tables #
stiamo cercando di ricavare i nomi di tutte le tabelle, è tutto chiaro ma tranne quel # , come mai?
un saluto