sql注入猜列数的方法

刚刚看完51cto的视频,实验发现思路不错但是不完美.

首先看看下面的语句,意思是从tp_goods表筛选数据按照表中第一个字段排序

SELECT   * from tp_goods  ORDER BY 1

再首先看看下面的语句,意思是从tp_goods表筛选数据按照筛选的字段的第一个字段排序

SELECT   id,title from tp_goods  ORDER BY 1

上面的2条SQL语句我们需要查询有多少个字段,只需要将末尾的数字从1一直往上加1测试.报错即为表的字段数,

如果存在SQL2那么返回的就不是很准确,也算是不完美之处。

访客
邮箱
网址

通用的占位符缩略图

人工智能机器人,扫码免费帮你完成工作


  • 自动写文案
  • 自动写小说
  • 马上扫码让Ai帮你完成工作
通用的占位符缩略图

人工智能机器人,扫码免费帮你完成工作

  • 自动写论文
  • 自动写软件
  • 我不是人,但是我比人更聪明,我是强大的Ai
Top