¿Cómo se unen las columnas vulnerables de la salida de la declaración en la inyección de SQL
Considere un sitio vulnerable de SQL.
Deje que el número de columnas en la consulta sea 3.
Así dice la declaración, www.test.com?php.id=-1 'union select 1,2,3 - + -
Mi comprensión de esta declaración es así.
Hay 2 declaraciones La unión se usa para unir ambas afirmaciones. (-) se utiliza para anular el valor de la primera declaración. 'se usa para interrumpir la consulta e ingresar una segunda instrucción y - + - se usa para comentar el resto de la declaración. Al ingresar esta declaración, el sitio web muestra 2 y 3 como columnas vulnerables.
Lo que no entiendo es cómo una declaración de selección muestra las columnas vulnerables.