| Идентификатор | Отправитель | Получатель | Сумма | Время |
|---|---|---|---|---|
| 9717091516095800 | 1234567890123456 | 6688771598983856 | 4.25 | 2014-08-05 17:54:01 |
| 2187924719187085 | 1234567890123456 | 1661004386770985 | 93.1 | 2014-08-07 07:24:45 |
| 8406484803253865 | 1234567890123456 | 5010893523733321 | 5.3 | 2014-08-10 06:30:09 |
| 2101670071401651 | 1234567890123456 | 6637528002437858 | 1.11 | 2014-08-21 09:43:17 |
| 1358707109206516 | 1234567890123456 | 4005978048616385 | 85.49 | 2014-08-27 02:12:22 |
Это задание имитирует простейший журнал транзакций интернет-банка, который позволяет фильтровать записи по месяцам. Результатом реализации SQL-инъекции будет получение НСД к записям обо всех транзакциях, содержащихся в БД.
Зачастую, форма на странице не позволяет пользователю вводить произвольные данные в текстовое поле, а только выбрать из предложенных вариантов (например, в выпадающем списке). В таком случае, необходимо обратить внимание на изменения в адресной строке браузера после отправки формы. Возможно, данные из формы будут переданы на сервер через URL.