sql注入之堆叠注入一、堆叠注入的原理二、堆叠注入触发条件三、堆叠注入实战
一、堆叠注入的原理mysql数据库sql语句的默认结束符是以";"号结尾,在执行多条sql语句时就要使用结束符隔开,而堆叠注入其实就是通过结束符来执行多条sql语句比如我们在mysql的命令行界面执行一条查询语句,这时语句的结尾必须加上分号结束 select * from student;如果我们想要执行多条sql那就用结束符分号进行隔开,比如在查询的同时查看当前登录用户是谁 select * from student;select current_user();