- 博客(1)
- 收藏
- 关注
原创 关于DVWA靶场sql盲注low级别的问题
但是我细细思考,substr用于截取子字符串,可由于此步骤为确定表名长度,并不需要截取子字符串,故去掉substr函数,就有了如下语句 1’ and length(select table_name from information_schema.tables where table_schema=database() limit 0,1)=特定长度# 此语句结果是报错的。而这两个语句的区别仅是在length函数里面加了一层括号,请问一下各位大佬,这层括号有什么用么?
2024-03-10 12:12:16
185
2
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人