这是安全测试的一部分,因此没有办法“更改”查询。基本上,我发现的是一个允许语句操作的缺陷,所以基本上是这样的:这是PHP,据我所知,无法执行多个查询。使用这个SQL注入,我能够通过运行"0或1=1#“来”清除“这个表。这是很好的工作,但它不允许我选择更多的表从删除。DELETE FROM `produ
我试图验证数据库配置的正确性。因此,我使用配置中提供的帐户信息连接到MySQL服务器,并尝试执行一些查询。问题是我应该发出哪些查询?一种可能的方法是从information_schema.tables获取表信息并进行简单的删除/更新。delete from some_table where 1=0 limit 1;还有其他方法来解决这个问题吗?还是另一种方法来验证数据库配置的正确性?