Warning: file_get_contents(/data/phpspider/zhask/data//catemap/4/kotlin/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Mysql 在不取消当前SQL语句的情况下创建新SQL语句_Mysql_Sql Injection_Exploit - Fatal编程技术网

Mysql 在不取消当前SQL语句的情况下创建新SQL语句

Mysql 在不取消当前SQL语句的情况下创建新SQL语句,mysql,sql-injection,exploit,Mysql,Sql Injection,Exploit,在编写SQL语句时,是否有一些方法可以完全更改SQL语句: 假设我有这个: SELECT * from `table1` WHERE `column1` LIKE '%%' 但是现在我决定我真的想选择一些完全不同的东西,比如table2,例如,我可以继续写下去吗(也就是说,不删除我写的东西,也不做一个全新的语句(用分号分隔)),并且仍然可以得到table2的内容吗? (我通常会通过编写SELECT*表2)来获得这个结果。) 我这样问是因为我对SQL注入很着迷,不知道你能做多少。不,你不能向后更

在编写SQL语句时,是否有一些方法可以完全更改SQL语句:

假设我有这个:

SELECT * from `table1` WHERE `column1` LIKE '%%'
但是现在我决定我真的想选择一些完全不同的东西,比如
table2
,例如,我可以继续写下去吗(也就是说,不删除我写的东西,也不做一个全新的语句(用分号分隔)),并且仍然可以得到
table2
的内容吗? (我通常会通过编写
SELECT*表2
)来获得这个结果。)


我这样问是因为我对SQL注入很着迷,不知道你能做多少。

不,你不能向后更改查询。sql注入是从实际注入发生的点开始修改查询。

查询当前是如何生成的?@Tim如果他在
表1
附近单击鼠标会怎么样。。。在靠近1部分的地方,比如说,您可以输入一个搜索查询,该查询插入到两个
%
符号之间。@Drew我想用
table1
替换
table1
,在t1.id=t2.id上的
table1内部联接table2,但他的代码可能会对此提供保护,假设他使用的是正确的工具,这不可能是一个关于sql注入的问题,一个新的问题,当这里的卷都是关于楔入注入的时候,是不是?