% o, M N6 r' m6 x' B& k, Z一旦你发现了漏洞,你就会按照习惯去用类似'OR "='的方法去进行注入,以得到表名.有时候你想从表中查询一些有用的数据,你却不得不选择所有的表,因为你并不知道所要查询的数据在哪个表里.下面的例子中存在20个不同表名的表,你试图查询一个ip的列表:/ L$ {# H: {" N( W. t6 L. h9 T
UNION ALL SELECT . B) j; t8 p0 r8 Q4 |ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip,ip FROM logs 6 }+ k4 a* B5 v# d1 }" ~+ K
WHERE ip='OR''="- O0 w: N. T$ x! X( z8 S