Sto facendo un test black-box su un sito web. Ha una forma e lo stavo testando con diversi input. Quando inserisco alcuni input specifici, restituisce un errore interno.
Alcuni input che danno errore interno:
-
';--'
-
';---'
Alcuni input che non danno errore:
-
';--
-
';-f-'
-
";--"
-
;--'
Come puoi vedere, non è un difetto di iniezione SQL normale. Se si trattava di una normale iniezione SQL, i risultati per ';--
e ';--'
e ';-- '
non dovrebbero differire.
Se hai qualche approfondimento sul modo in cui questo input è testato o sul difetto che sto trattando. Btw Posso testare più input se necessario.