2017-04-18 23 views
-2

我想弄清楚爲什麼一個可以使用「UNION SELECT」爲什麼UNION SELECT給你列在SQLI

舉例來說,如果你有一個網頁http://www.vulnerable-site.com/index.php?firstArg=1 我想出列數數據悉,就可以把

http://www.vulnerable-site.com/index.php?firstArg=1工會選擇1,2,3,4 -

找出表中的列數。基本上,你不斷添加數字,直到你停止獲得錯誤。這是爲什麼?

任何人都可以請幫助我解決這個基本問題。

感謝

回答

0

我才知道,列在UNION語句兩邊的數必須匹配。所以,這個命令可以用來找出表中的列數。