sqli labs less-12

先进行试探,输入单引号后发现不报错,输入双引号后报语法错,但报错信息不清晰,输入双引号和括号后报语法错,如下: 从这个语法错,可以看出时括号加双引号闭合的语法结构。 接下来就可以进行注入测试了。 union select 1,group_concat(schema_name)from information_schema.schemata --+ 此语句查询所有的库名信息。
相关文章
相关标签/搜索