J'essaie de comprendre pourquoi on peut calculer le nombre de colonnes d'utiliser « union SELECT »Pourquoi UNION SELECT vous donne le nombre de colonnes dans SQLI
Par exemple, si vous avez une page Web http://www.vulnerable-site.com/index.php?firstArg=1 I appris que vous pouvez mettre
http://www.vulnerable-site.com/index.php?firstArg=1 union SELECT 1,2,3,4 -
pour connaître le nombre de colonnes dans la table. Fondamentalement, vous continuez à ajouter des chiffres jusqu'à ce que vous arrêtiez d'obtenir des erreurs. Pourquoi donc?
Quelqu'un peut-il s'il vous plaît aidez-moi avec cette question de base.
Merci