7.时间注入


0
 
0
 
0
 
0
 
0
 
0
插入时间语句
?name=1' and if(1<2,sleep(5),0) --+
 
0
这样的结果是不行的,因为第一个判断就是不成立的,那and语句的第二个会直接不会执行直接报错,所以这个还需要一个正确的用户名才行
0
 
0
 
0
 
0
 
0
 
0
 
0
数据库查询出来了
0
这个数据库中的所有表出来了
0
指定表的所有字段都出来了
0
指定表的所有字段中的数据都出来了
0
 
 
 
posted @ 2023-11-11 10:33  白牧羊人  阅读(4)  评论(0编辑  收藏  举报