SQL Inject漏洞手動測試:基於union聯合查詢的信息獲取

union聯合查詢,簡單來說就是可以通過聯合查詢來查詢指定的數據 用法舉例: select username,password from user where id=1 **union** select 字段1,字段2 form 表名 注意,聯合查詢的字段數需要和主查詢一致!如果字段數不一樣的話會報錯。 先講一下union的原理 這是一條正常的查詢 之後我們這樣輸入, select id,eami
相關文章
相關標籤/搜索