sql注入基础 什么是union union注入 查询表名 查询列名 最终目标:拿到数据 什么是union Union:对两个结果集进行并集操作,不包括重复行,同时进行默认规则的排序; union注入 查询表名 information_schema数据库包含两个表,一个是tables存放数据库中所有的表,另一个是columns用来存放所有的列名 使用如下命令查询数据库表名 ?id=' union select 1,table_name,3 from information_schema.tables --+ 得到如下结果 但我们查询information_