使用SELECT * FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA database_name AND TABLE_NAME table_name;查询某个表的元信息。其中database_name替换为数据库名称,table_name替换为表的名称。
例如,下面语句,查询development数据库中…
十一:sql注入 select
这个页面是一个选择性框 我们通过选择不同的选项发现上面url中的movie也在不同的变法。那再查看源码得知,这是一个数字型的注入点 那我们就可以构造payload在movie后面改变内容,首先进行爆列数payload为 1 order by 8 时…