Установка SQL Server, Management Studio и подключение к БД за 8 минут. Качество 1080.
[PortSwigger, 8/16 SQLi] Атака с внедрением SQL-инъекции, позволяющая узнать тип и версию базы данных на MySQL и Microsoft
Продолжаем неблагодарную работу по обзору лабораторных работ с PortSwiger Academy - SQL injection attack, querying the database type and version on MySQL and Microsoft Немного душной теории Разные базы данных предоставляют разные способы запроса своей версии. Вам часто приходится пробовать разные запросы, чтобы найти работающий, позволяющий определить как тип, так и версию программного обеспечения базы данных.
Запросы для определения версии базы данных для некоторых популярных типов баз данных следующие:...
SQL --- заметки
Базовый синтаксис: 1. Выбрать весь столбец из таблицы без фильтрации SELECT name FROM passenger 2. Выбрать столбец с фильтрацией SELECT * ---> выбрать всё
FROM trip ---> откуда
WHERE town_from = 'Moscow' ---> критерий фильтрации 3. Вывести имена людей, которые заканчиваются на "man" SELECT name
FROM passenger
WHERE name LIKE '%man' ---> символ % означает любую последовательность символов, а "man" - конкретную последовательность символов. Таким образом, данное условие выберет все значения в столбце name, которые заканчиваются на "man"...