墨者学院 - SQL手工注入漏洞测试(PostgreSQL数据库)

postgreSQL的注入和mysql 的注入语法是类似的,有一点小的差异: postgreSQL查询当前数据库使用:current_database()函数; 在pg_stat_user_tables库查询表名,使用relname关键字; 和MySQL的limit使用有差异,语法为limit 1 offset 0。     手工SQL注入过程,数据库执行的语句,是页面提交至服务器应用程序,应用程
相关文章
相关标签/搜索