我正在针对Microsoft SQL Server使用Damn易受攻击的Web应用程序。我的问题其实很直截了当,但很容易被误解.基本上。这是我的疑问:
+AND+1=convert(int,
(select+
top+1+
user+
from+
TBL-Users
)
)--
现在我的问题很简单。这是从列中提取数据的查询。我如何制作它,使我可以从本专栏中提取数据?因为很明显,它不喜欢我在这个查询中使用'-‘字符(但这是表名)。
根据这个错误:
MicrosoftSQL ServerLine 1:“-”附近的语法不正确。
如果“-”字符在表名中,我如何处理这个问题,并从列中获取数据?
发布于 2014-02-04 04:48:58
在Server中,基本上可以使用[]中的大部分保留字和特殊字符:
select * from [TBL-Users]
https://stackoverflow.com/questions/21543079
复制相似问题