金渐层大战哥斯拉 2023-10-09 01:18 采纳率: 75%
浏览 15
已结题

SQL注入中联合注入的select和回显位

在学习联合注入的时候遇到一段语句
select * from users union select 1,2,3,4我的问题就是这个select以及后面是干嘛用的,还有之后的回显位。有人能用比较通俗的角度给我解答一下吗?感激不尽!

  • 写回答

1条回答 默认 最新

  • 醉酒的戈多 2023-10-09 09:29
    关注

    第一个SELECT语句是"SELECT * FROM users",它从名为"users"的表中选择所有的列和行,即查询了users表中的完整数据。
    第二个SELECT语句是"SELECT 1, 2, 3, 4",它选择了四个常量值1、2、3和4。输出只有一行数据,即1、2、3、4。
    使用UNION关键字将两个SELECT语句的结果合并在一起(即行累加)。UNION操作会去除重复的行,并按照默认排序方式(通常是按照第一个SELECT语句的列顺序)返回结果。
    如果不想过滤重复,可以用union all 进行关联
    具体例子如下:
    1.查询"users"的表中选择所有的列和行

    img


    2.四个常量值1、2、3和4

    img


    3.union拼接

    img


    使用union或者union all的前提是被union的表具有相同的列,否则会报错,如下图:

    img

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录

报告相同问题?

问题事件

  • 系统已结题 12月16日
  • 已采纳回答 12月8日
  • 创建了问题 10月9日

悬赏问题

  • ¥50 MATLAB实现圆柱体容器内球形颗粒堆积
  • ¥15 python如何将动态的多个子列表,拼接后进行集合的交集
  • ¥20 vitis-ai量化基于pytorch框架下的yolov5模型
  • ¥15 如何实现H5在QQ平台上的二次分享卡片效果?
  • ¥15 python爬取bilibili校园招聘网站
  • ¥30 求解达问题(有红包)
  • ¥15 请解包一个pak文件
  • ¥15 不同系统编译兼容问题
  • ¥100 三相直流充电模块对数字电源芯片在物理上它必须具备哪些功能和性能?
  • ¥30 数字电源对DSP芯片的具体要求