MySQL5一般注入流程

获取字段数-查库名-查表名-查列名-查数据

获取字段数:order by 临界值

获取库名:database()                                union语句:将不同表的两个列查询的数据去重拼接

表名和列名没有内置函数 怎么查?            union all :不去重

获取MySQL版本:version()

MySQL5.0以下版本只能和access数据库一样猜解

MySQL5.0以上版本内置了information_schema库,存储了所有的数据库名、表名、列名

information_schema.tables 记录表名信息

information_schema.columns 记录列名信息

TABLE_SCHEMA 数据库字段

TABLE_NAME 表名

column_name 列名

查表名:

SELECT TABLE_NAME FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA=DATABASE();

查列名:

SELECT COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='USERS';

查数据:

select 列名 from 库名.表名

 

猜你喜欢

转载自www.cnblogs.com/woyaochishaojiheihei/p/12363364.html