SQL注入之ORDER BY注入


前言

主要介绍本人在学习SQL注过程中遇到关于order by这个字段的使用心得。


一、ORDER BY是什么?

order by在mysql中就是用来对特定字段进行排序的,可以通过字段名进行指定,也可以通过数字1,2,3等进行指定,1就代表第一个字段,2就代表第二个字段,以此类推。因此,我我们就可以通过数字的方式,来判断查询的表格有几个字段,这样就避免了要知道表的字段名称的处境,为后续的sql注入打下基础。

select * from table order by id 
== 
select * from table order by 1 

二、ORDER BY注入

目前还没学到,学到会来更新…

你可能感兴趣的:(sql,数据库,网络安全)