环境:MySQL5.5
发生注入的SQL:select x_id,x_name from x_user where x_id='这里被注入
在上面这句SQL被注入了,能有什么后果?
黑客并不知道表名(x_user),也不知道查询与返回的字段名(x_id,x_name)
那这种情况下被注入能产生什么危害呢?
比如能dump出全部的表来吗?(我怎么想也做不到)
能删掉数据吗?(没有表名他怎么删?)
请大家就这个例子说说看
回复一定被感谢!
发生注入的SQL:select x_id,x_name from x_user where x_id='这里被注入
在上面这句SQL被注入了,能有什么后果?
黑客并不知道表名(x_user),也不知道查询与返回的字段名(x_id,x_name)
那这种情况下被注入能产生什么危害呢?
比如能dump出全部的表来吗?(我怎么想也做不到)
能删掉数据吗?(没有表名他怎么删?)
请大家就这个例子说说看
回复一定被感谢!