Mysql
缺省数据库
information_schema 在5以上版本可用
mysql 需要root 权限
测试注入:
false意味着查询不可用
true代表查询可用
字符型:
使用如下查询:select * from table where id = ‘1‘;
‘ false
‘‘ true
" false
"" true
\ false
\\ true
example:
- SELECT * FROM Articles WHERE id = ‘1‘‘‘;
- SELECT 1 FROM dual WHERE 1 = ‘1‘‘‘‘‘‘‘‘‘‘‘‘‘UNION SELECT ‘2‘;
- select * from student where id = ‘1\\‘;
备注:
1.尽量多的使用’ 只要能够配对即可
2.
3.
时间: 2024-12-18 09:11:12