只要有一个可能,就是漏洞……微软很多已修正的bug都是我们未经历的

解决方案 »

  1.   

    如果你的mysql支持union的话,你可以试试,你可以构造这个语句 id=-1 union select 1,database(),version(),可以得到你的数据库名
      

  2.   

    回复人: fangwei1(杨威利) ( ) 信誉:105  2005-04-08 11:08:00  得分: 0  
     
     
       如果你的mysql支持union的话,你可以试试,你可以构造这个语句 id=-1 union select 1,database(),version(),可以得到你的数据库名
      
     
    不明白这样子如何能得到数据库名?你根本就不知道表的字段数,我记得union要字段相同才可以用。