我是一名学生(不是黑客),我必须在 mysql 数据库上注入以下查询:
DELETE FROM users WHERE username='X'
其中 X 是我的注入字符串。
我不能使用;因为堆积查询在 MySql + PHP 中被阻止。
谷歌搜索后,我发现有一个命令 OUTPUT 输出已删除的查询,但为了使用它,我必须以某种方式关闭前一个查询。我试过这样的事情:
DELETE FROM users WHERE username='' and DELETE FROM users OUTPUT DELETED.*
但它没有用。如果是两个选择查询,我可以使用 UNION 但它们不是......
有任何想法吗?
编辑:
我想查看表格中的行,只要我看到它们,我不在乎是否删除它们。