Matze: SQL Code-Einschleusung

Beitrag lesen

Hallo!

Doch, 1 trifft zu und er verschafft sich somit Zugang.
Denn dann würde das passieren wenn ich mich nicht irre:
SELECT * FROM users WHERE 1=1

So muss man nicht Passwort und User abfragen.
Hab ich das richtig interpretiert?
Ich hoffe ich erzähl keinen Unfug.

Grüße, Matze