SQL注入的幾種實用辦法

1、查詢表中包含有多少列: 這裏以DISCUZ舉例說明,以下 select * FROM pre_forum_thread ORDER BY 80 返回,Unknown column '80' in 'order clause',這樣能夠斷定必定小於80列,下面再試用 39 select * FROM pre_forum_thread ORDER BY 39 正常返回了數據,咱們斷定必定大於等於3
相關文章
相關標籤/搜索