起手式:SQLi
你了解資料庫嗎?
你會SQL語法嗎?
SQL是一種特定目的程式語言,用於管理關聯式資料庫管理系統,或在關係流資料管理系統中進行流處理。 SQL基於關係代數和元組關係演算,包括一個資料定義語言和資料操縱語言。SQL的範圍包括資料插入、查詢、更新和刪除,資料庫模式建立和修改,以及資料存取控制。 維基百科
SELECT "欄位名稱" FROM "表格名稱";
?id=
' or ''='
UNION 指令的目的是將兩個 SQL 語句的結果合併起來。從這個角度來看, UNION 跟 JOIN 有些許類似,因為這兩個指令都可以由多個表格中擷取資料。 UNION 的一個限制是兩個 SQL 語句所產生的欄位需要是同樣的資料種類。另外,當我們用 UNION 這個指令時,我們只會看到不同的資料值 (類似 SELECT DISTINCT)。~sqlunion
'
%27
"
%22
#
%23
;
%3B
)
Wildcard (*)