Sto imparando sull'iniezione SQL e ho il seguente codice back-end,
Set rs = server.CreateObject("ADODB.Recordset")
SQL = "SELECT * FROM Registration WHERE name='"&name&"'"
rs.Open SQL,Conn,0,1
if not rs.EOF then
message = "Your ID is """ & rs("iD") & """."
else
message = "id does not exist."
end if
Sono stato in grado di iniettare questo per estrarre un iD, ma mi chiedo se sarebbe possibile andare oltre e ottenere maggiori informazioni? In base al mio codice, non penso sia possibile poiché il mio codice restituisce solo il campo DB iD.
Ho ragione?