先进行试探,输入单引号后发现不报错,输入双引号后报语法错,但报错信息不清晰,输入双引号和括号后报语法错,如下:
从这个语法错,可以看出时括号加双引号闭合的语法结构。
接下来就可以进行注入测试了。
union select 1,group_concat(schema_name)from information_schema.schemata --+
此语句查询所有的库名信息。
相关文章:
先进行试探,输入单引号后发现不报错,输入双引号后报语法错,但报错信息不清晰,输入双引号和括号后报语法错,如下:
从这个语法错,可以看出时括号加双引号闭合的语法结构。
接下来就可以进行注入测试了。
union select 1,group_concat(schema_name)from information_schema.schemata --+
此语句查询所有的库名信息。
相关文章: