Не знаю кто ты, и что ты тут делаешь, но тут продолжается череда туториалов по PortSwigger Academy - SQL injection UNION attack, retrieving data from other tables Душная теория Когда вы определили количество столбцов, возвращаемых исходным запросом, и нашли, какие столбцы могут содержать строковые данные, вы можете получить интересные данные.
Предположим, что:
В этой ситуации вы можете получить содержимое таблицы пользователей, отправив ввод: ' UNION SELECT username, password FROM users--
Конечно, ключевая информация, необходимая для выполнения этой атаки, заключается в том, что существует таблица пользователей с двумя столбцами, называемыми именем пользователя и паролем. Без этой информации вам пришлось бы пытаться угадать имена таблиц и столбцов. Фактически, все современные базы данных предоставляют способы изучения структуры базы данных, чтобы определить, какие таблицы и столбцы она содержит, но сегодня не об этом. Может быть позже, а может и нет Постановка задачи Эта лаборатор