Trong phòng thủ SQL Injection, dấu nháy đơn ' là ký tự đáng ngờ đầu tiên cần kiểm tra: kẻ tấn công thường dùng nó để thoát khỏi chuỗi trong câu lệnh SQL.
Nhiệm vụ phòng thủ: đọc một dòng đầu vào và báo xem nó có chứa dấu nháy đơn hay không.
admin' OR 1=1 -> Ra: COadmin -> Ra: KHONGMột dòng văn bản (có thể rỗng).
Độ dài dòng <= 1000 ký tự. Chỉ dùng thư viện chuẩn.
In CO nếu dòng chứa ký tự ', ngược lại in KHONG.
Ví dụ:
Đầu vào:
admin' OR 1=1
Đầu ra:
CO
Giải thích:
Đang tải editor...