Estoy practicando la inyección de SQL con DVWA, pero por alguna razón, el servidor me sigue dando un error incluso cuando comento '
extra.
Por ejemplo, esto es lo que ingresé en mi sitio web:
http://localhost/DVWA/vulnerabilities/sqli/?id=' OR SLEEP(5) AND 'a'='a' /*
Pero por alguna razón, todavía me da un error, incluso cuando comento todos los caracteres adicionales que se muestran en la URL cuando usé /*
. Me sigue dando el siguiente error:
Tienes un error en tu sintaxis SQL; consulte el manual que corresponde a la versión de su servidor MySQL para conocer la sintaxis correcta para usar cerca de
'aaa'='aaa' /* ''
en la línea 1.