SQL入門

校賽題sql注入 看到一個框框在右上角,開始嘗試注入 輸入 1’ 報錯! 輸入 1" 沒報錯! 輸入 ’ union select 1,2# '是爲了閉合前面的單引號 #是爲了註釋掉後面有的東西 中間的語句就是一條普通的查詢語句查詢出數據庫有多少列,當輸入爲select 1或者select 1,2,3時都會報錯,只有這樣纔不報錯 所以有兩列 ’ union select 1,group_conca
相關文章
相關標籤/搜索