sqli-labs 刷题中知识(随时补充)

与数据库相关的内容:

  1. information_schema,系统数据库,包含所有数据库相关信息。
  2. information_schema.schemata中schema_name列,字段为所有数据库名称。
  3. information_schema.tables中table_name列对应数据库所有表名,其中table_schema列是所有数据库名。
  4. information_schema.columns中,column_name列对应所有列名,其中table_schema列也对应所有数据库名,table_name列也对应所有表名。
  5. 联合查询时需要将前面的查询结果限定为空集,后面的查询结果才能显示出来。
    concat(),concat_ws()与及group_concat()的用法

你可能感兴趣的:(sql注入)