我正在学习SQL注入
自建的网站里的查询语句是:
SELECT name, surname, username, passwd, is_admin FROM users WHERE username='***********';
星号是输入内容,
但是不管怎样出错他都只会返回username,
我可以不断尝试拿到不同的username,
但是怎样能把passwd放到username里返回呢?
我想的是类似于构造出
SELECT name, surname, passwd, username, is_admin FROM users WHERE username='某用户名';
但试了不同的组合, 都无法成功. 不知道应该怎样构造语句.
Thanks in advance!
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.