2019-05-04
2019-05-04 本文已影响0人
suntwo
常见类型的sql注入:
我们看到的sql注入类题目经常包含直接在数据库的系统数据库类来得到信息,这个数据库的名字为information_schema这个数据库便是系统的数据库,用来存储我们创建的数据库和数据表的基本信息,而我接下来介绍的便是对这个数据库的认识。
我们可以查看information_schema这个数据库里有很多的数据表,我们经常要用到的数据表有:
tables表:
这个表里的一些字段需要我们知道,接下来我来介绍一下我们sql注入在这个表里用到的字段
table_schema(单词表示概要的意思)字段,这个字段表示我们整个数据库里所存在的数据库的库名
table_name字段:这个字段表-d示对应数据库中的表名,存储所有的表
schemata表:
这个表里我们用到的知识不是很多,我们经常使用的字段schema_name
schema_name字段包含了我们整个数据库里的数据库的名字因此我们可以通过这个字段来查询目标数据库里有那些表
columns表:
我们经常也使用这个表,这个表里包含的常用字段有table_schema字段,table_name字段,column_name
字段,接下来我们将要对这些字段进行解释:
table_schema字段:表示对应的数据库的名字
table_name字段:表示对应数据库的表名
column_name(表示纵列的意思)字段:对应数据库对应的表的字段名字