2014-03-26 15 views
-1

對於一個學校項目,我需要破解一個數據庫(由學校爲實踐製作),並且必須通過SQL注入來檢索特定列的所有行。我已經提供了列和表名。通過SQL注入從列中獲取行

這是我的示例查詢,需要幫助。

bla' union all select 2, DefaultCreditCardNumber,5,6 from buyer# 

每次輸入查詢時,這隻會檢索到1行。是否有可能一次獲得所有行?如果是這樣如何?

回答

0

除非查詢結果不打印在循環中,否則無法一次獲取所有行。

你需要按行來獲得數據行:

bla' union all select 2, DefaultCreditCardNumber,5,6 from buyer LIMIT n,1# 

其中n是行的索引(0,1,2,...)

+0

感謝你的信息;) ,我覺得我必須逐行進行:S – Arnout

+1

反過來:'LIMIT n,1'從行* n *開始檢索1行。 – Gumbo