SQL注入的几种实用办法

1、查询表中包含有多少列: 这里以DISCUZ举例说明,以下 select * FROM pre_forum_thread ORDER BY 80 返回,Unknown column '80' in 'order clause',这样能够断定必定小于80列,下面再试用 39 select * FROM pre_forum_thread ORDER BY 39 正常返回了数据,咱们断定必定大于等于3
相关文章
相关标签/搜索