SQL注入--sqli-labs(1-4关)
mysql的基本用法: 查库:select schema_name from information_schema.schemata 等同于 show databases 查表:select table_name from information_schema.tables where table_schema='' 等同于 show tables 查列:select column_name from information_schema.columns where table_name='' 查字段:select id,username,password from security.users 查询出security中的users表中的id、username和password information_schema,系统数据库,包含所有数据库相关信息。 information_schema.schemata中schema_name,字段为所有数据库名称。 information_schema.tables中tables_name列对应数据库所有表名,其中table_schema列是所有数据库名。 information_schema.columns中,columns_name对应所有列名,其中table_schema也对应所有数据库名,table