sql注入(information_schema注入)

同樣採用union的聯合語句,去查詢數據庫默認創建的Information_schema的數據庫,這個數據庫是記錄數據庫所有參數數據的。所以,我們可以嘗試使用字符型注入的閉合語句去查詢。 首先輸入一個’,發現返回的是錯誤語句,說明我們輸入的內容是拼接到數據庫裏的。 然後重複字符型和union章節的操作,我們可以查詢到很多關於網站數據庫的信息,包括數據庫名等。 然後我來看這條 例句: SELECT
相關文章
相關標籤/搜索