Hallo,
habe eine Frage zu SQL bzw. SQL-Injections. Eine einfache anfällig Abfrage sieht so aus
Die wäre eventuell mit Username: admin
und Passwort ' OR '1' = 1
zu knacken.
Ich habe aber folgenden Eingaben im Web gefunden.
Allgemein:
Wie ist das zu verstehen? Kann mir jemand erklären (evtl. mit Beispielen) wie man mit Anführungszeichen (oder ohne) einen Hack durchführt. Gut wäre anfällige SQL-Abfrage mit jeweiligen Hack. 
Bzw. was ist der Unterschied zwischen " und ' und gar keinem Zeichen.
habe eine Frage zu SQL bzw. SQL-Injections. Eine einfache anfällig Abfrage sieht so aus
Code:
"SELECT * FROM users WHERE username = '" + name + "' AND password = '" + pass + "';"
und Passwort ' OR '1' = 1
zu knacken.
Ich habe aber folgenden Eingaben im Web gefunden.
Allgemein:
Code:
' OR 0=0 --
" OR 0=0 --
OR 0=0 --

Bzw. was ist der Unterschied zwischen " und ' und gar keinem Zeichen.