- 博客(3)
- 收藏
- 关注
原创 SQL-Server注入
col_name():可以根据id值得到对像的名称,而且可以返回指定下标的结果 ————————————————————object_id()只能返回用户创建的对像的ID,像以sys开头的表都是系统表所以返回不了的。特性:union all select 联合查询要加all。记录了数据库中所有表的字段,常⽤字段为id、name和xtype。object_id(name)可以根据表对象名称得到表对象的ID,:记录了数据库中所有表,常⽤字段为id、name和xtype。@@version 版本。
2023-08-17 00:04:40
138
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人