11# author: greyshell
2- # usage: mysql -u root -p < resource.sql
3- # alternale usage for automation: mysql -u root --password=mypass < resource.sql
2+ # description: create db, tables and inset data
3+ # usage: mysql -u root --password=<pass> < db_setup.sql
4+ # lab: sqli
45
5- # create database
6- CREATE DATABASE vulnapp ;
76
8- # sql injection: case01
9- CREATE TABLE vulnapp .tbl_post01 (
7+ CREATE DATABASE IF NOT EXISTS vulnapp;
8+
9+ # case01:
10+ CREATE TABLE IF NOT EXISTS vulnapp .tbl_post01 (
1011comment VARCHAR (30 ) NOT NULL ,
1112user VARCHAR (10 ) NOT NULL
1213);
@@ -16,8 +17,8 @@ INSERT INTO vulnapp.tbl_post01 (comment, user) VALUES ('hi', 'usman');
1617INSERT INTO vulnapp .tbl_post01 (comment, user) VALUES (' ola' , ' amol' );
1718
1819
19- # sql injection: case02
20- CREATE TABLE vulnapp .tbl_post02 (
20+ # case02:
21+ CREATE TABLE IF NOT EXISTS vulnapp .tbl_post02 (
2122comment VARCHAR (30 ) NOT NULL ,
2223pin INT NOT NULL ,
2324age INT NOT NULL ,
@@ -26,7 +27,7 @@ user VARCHAR(30) NOT NULL
2627
2728INSERT INTO vulnapp .tbl_post02 (comment, pin, age, user) VALUES (' hola' , 100 , 25 , ' dhaval' );
2829
29- CREATE TABLE vulnapp .tbl_secret (
30+ CREATE TABLE IF NOT EXISTS vulnapp .tbl_secret (
3031user VARCHAR (30 ) NOT NULL ,
3132token INT NOT NULL ,
3233password VARCHAR (30 ) NOT NULL
@@ -35,8 +36,8 @@ password VARCHAR(30) NOT NULL
3536INSERT INTO vulnapp .tbl_secret (user, token, password) VALUES (' asinha' , 777 , ' blue@123' );
3637INSERT INTO vulnapp .tbl_secret (user, token, password) VALUES (' admin' , 101 , ' grey@321' );
3738
38- # sql injection: case03
39- CREATE TABLE vulnapp .tbl_post03 (
39+ # case03:
40+ CREATE TABLE IF NOT EXISTS vulnapp .tbl_post03 (
4041comment VARCHAR (30 ) NOT NULL ,
4142city VARCHAR (30 ) NOT NULL ,
4243age INT NOT NULL ,
0 commit comments