ich eine Anwendung am Testen und stieß auf ein bisschen einzigartig Problem, das ich gefunden habe, dass Anwendungsparameter wieSQL-Injection in Klausel where
? $ Filter = Module + ne + ‚Buchungen‘ + senden und + Module + eq + ‚Verkehr‘ + und + (ContactID + eq + null + und + IsToBeShown + eq + true) + & $ orderby = Report
Natürlich kann ich hinzufügen und + 1 + eq + 1 und alle Ergebnisse angezeigt, aber wenn ich versuche, das zu beenden Frage wie mit (;, oder ') es gibt mir einen Fehler.
Art von nicht sicher, wie Sie die Abfrage beenden und eine Union-Klausel usw. hinzufügen, um Daten zu extrahieren.
Alle Gedanken sind willkommen
Danke. Das war die erste Sache in meinem Kopf. aber das Problem ist: Ohne den Fehler aufzurufen weiß ich nicht den Namen von Spalten oder Tabellen. Der Fehler ist wie folgt: $ filter = union + all + selecti + 1 + von + users result s ist wie: Syntax error bei Position 9 in 'union all selecti 1 from users'. Syntaxfehler bei Position 9 in 'Union alle Selecti 1 von Benutzern'. Microsoft.Data.OData.ODataException –
x0rcist
So effektiv nicht, daß ich den Namen von Tabellen oder Spalten wissen – x0rcist
'name FROM sys.tables' SELECT Tabellennamen zu bekommen, dann SELECT COLUMN_NAME, * VON INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME = 'YourTableName'' – Adam