我正在从头开始编写SQL注入工具(我知道已经有一些优秀的工具,比如SQL,但这个工具必须从头开始编写)。我遇到的问题:www.vulnerable site.net/articles.php?id =-1 union select 1,2,table_name,4 from information_schema.tables --
确定表名/列名很容
使用查询结果作为select语句的表名的任何方式。我尝试了下面的查询@tblname is jsut结果集,而不是我需要的字符串结果:declare @sql nvarchar(1000)set @stand = 'test'
set @sql = 'select @temp=atbl.table_name from test_productsattribute_tables a