注入
终止式SQL语句注入是指攻击者在注入SQL代码时,通过注释剩下的查询来成功结束该语句,被注释的查询不会被执行;
username = ‚' or ''='' --‚
password = ‚any...Union语句的构建
万能列类型:大部分数据库中NULL可兼容任何类型的数据,所有可使用NULL匹配数据表的列类型
确定列数量:使用union select null,null,null,…,null...from dual逐步增加null数量,直到匹配原语句的列数量,成功匹配后返回正常页面
使用order by 确原语句列数量, 可使用折半查找法提高猜测效率
确定列类型:Union select 1.../字符类型可直接转换,可直接使用select 1,2,3,…,n 方式构建union
Q:Union不适用的地方有那些?...SQL ServerDriver][SQL Server] 字符串''之前有未闭合的引号
特有数据表进行判断:
http://host/test.php?