---
title: "sql-injection test"
type: "forum-thread"
url: "https://www.webforum.nu/amne/databaser-sql/108201-sql-injection-test"
topic: "Databaser & SQL"
topic_url: "https://www.webforum.nu/amne/databaser-sql"
author: "Mc Fetto"
published: "2004-07-29T11:59:08.000Z"
updated: "2004-07-29T12:09:04.000Z"
replies: 3
views: 367
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/databaser-sql/108201-sql-injection-test"
---

# sql-injection test

## #1 — Mc Fetto, 2004-07-29T11:59Z

jag har följande tabell:

USER
ID - Name - Pass

Jag vill nu testa om min applikation klarar av sql-injections, men hur testar jag det? Vad krävs det för satser för att detta ska gå över huvud taget? 

En sats jag har är "select count(\*) from USER where Name= '" +parameter1+"' and Pass='"+parameter2+"'"

dessa två parametrar kan användaren knappa in själv! Hur kan en användare i detta fall göra en sql-injection och spöka till det i databasen?

Permalänk: https://www.webforum.nu/p/108201

## #2 — @nders, 2004-07-29T12:04Z

Om du bara fyller i **' OR '1'='1** i lösenordsfältet borde det resultera i :

```
select count(*) from USER where Name= '' AND Pass= '' OR '1' = '1'
```

Permalänk: https://www.webforum.nu/p/1395757

## #3 — PersianBulldog, 2004-07-29T12:04Z

Läs lite [här..](http://www.swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=29a58b01-ca79-4877-b924-4f5da18d4a2a)

Permalänk: https://www.webforum.nu/p/1395758

## #4 — Mc Fetto, 2004-07-29T12:09Z

tackar båda, bra läsning det dära :)

Permalänk: https://www.webforum.nu/p/1395759

---

Tråden på webben: https://www.webforum.nu/amne/databaser-sql/108201-sql-injection-test
