sql注入(information_schema數據庫)

1.union語句 該語句可以使兩個語句聯合起來,但是該語句有一個前提,就是union後邊跟的字段數必須要和前面對應,也就是說要知道前面的字段個數,然後對應上,這裏可以用order by,錯誤的話會出現類似以下樣子,說明沒有第四字段。 這時候再試試三: 他就不會有報錯,說明有三個字段,所以就可以用 union select 自己想要的東西了,比如user(),database(),version(
相關文章
相關標籤/搜索