0%

MYSQL注入相关学习

与MySQL相关知识点

MySQL默认存放一个“information_schema”的数据库
记住三个表名“schemata、tables、columns”
schemata表储存该用户创建所有数据库的库名,记住schema_name(数据库库名的字段名)。
tables表储存该用户创建所有数据库的库名和表名,记住table_schema(数据库库名)和table_name(表名的字段名)
colunms表储存该用户所有数据库的库名、表名、字段名 记住table_schema(数据库库名)、table_name(表名)、column_name(字段名的字段名)。

1、MySQL查询语句

select 要查询的字段名 from 库名.表名
select 要查询的字段名 from 库名.表名 where 已知条件字段名='已知条件的值'
知道两个条件时,用and连接。

2、limit 用法

limit m,n m表示记录开始,0开始为第一条;n指取n条记录。

3、需要记住几个函数

database():当前网站使用的数据库
version():当前MySQL版本
user():当前MySQL用户

4、注释符

#或--空格或/*/。

5、 内联注释/!代码/。

union 注入攻击

使用联合查询注入 sql1 union sql2 字段数要一致,不然会报错。

-------------本文结束感谢您的阅读-------------

欢迎关注我的其它发布渠道