diff --git a/static/index.css b/static/index.css index 0f7e8e6..db3b962 100644 --- a/static/index.css +++ b/static/index.css @@ -24,6 +24,17 @@ padding: 0.7rem 2rem; background-color: rgba(0,0,0, 0.85); text-align: left; + +.close-btn { + display: block; + position: sticky; + bottom: 20px; + right: 20px; + width: max-content; + backdrop-filter: blur(10px); + margin-left: auto; + padding: .5rem; + border-radius: 4px; } .inpt { diff --git a/templates/sql-injection.html b/templates/sql-injection.html index 7621e88..afd8d8e 100644 --- a/templates/sql-injection.html +++ b/templates/sql-injection.html @@ -14,7 +14,8 @@ cursor.execute(f'SELECT * FROM Users WHERE login == "{login}" AND password == "{ Вводим в соответствующее поле предполагаемый логин админа - admin, а часть кода с проверкой пароля, которая идёт после проверки логина, просто закомментируем знаками ";--. Если мы введём admin";-- в поле логин, то наш запрос на сервер отправится вот так:

cursor.execute(f'SELECT * FROM Users WHERE login == "admin";--" AND password == "{password}"')
-

Вы успешно вошли под логином admin. скрыть

+

Вы успешно вошли под логином admin.

+ скрыть