inyección de sql: use la instrucción WHERE en la barra de direcciones

3


¿Cómo puedo usar la declaración "Dónde" durante un ataque de inyección de sql en la barra de direcciones?
por ejemplo:

... from+information_schema.TABLES+where+TABLE_SCHEMA+=+XXXX--

El código anterior no funciona.

    
pregunta Siamak A.Motlagh 08.10.2012 - 12:35
fuente

1 respuesta

3

Puede recuperar las columnas de una tabla específica con esta solicitud:

UNION SELECT GROUP_CONCAT(column_name) FROM information_schema.columns WHERE table_name = 'tablename'

Fuente: enlace

    
respondido por el Techbrunch 08.10.2012 - 13:18
fuente

Lea otras preguntas en las etiquetas