#9 SQL-инъекции. Ищем таблицы в базе данных.
Здравствуйте, дорогие друзья. Мы знаем, что база данных называется как «owasp10». Можем узнать, какие таблицы существуют в этой базе данных. Откорректируем нашу запись, которая имеет вид: «union select 1,database(),user(),version(),5», на «union select 1,database(),null,null,5»...
890 читали · 5 лет назад
Азы SQL ч. 1 - Use, show, select
Все инструкции SQL начинаются с ключевых слов, таких как select, Show, use, insert, delete, create. Так же все инструкции обязаны заканчиваться точкой с запятой (;). Именовать инструкции заглавными буквами — это признак хорошего тона при работе с SQL, MySQL и другими базами данных...