desc函数是用来提供一个表的列信息
desc 表名 列名
describe 表名 列名
这里提到一个点,当我们在mysql中想要使用已经被定义的字段作为数据库或表名时该怎么办?
直接使用会报错,这里就要用到一个符号
反引号:``
当我们将表名和列名使用引号时,发现会报错,这里只能使用反引号;
而且我们发现,如果我们查询一个不存在的列名时,该语句仍然会执行,只是会返回empty,那么这也是一个绕过或者注入的思路;

desc函数是用来提供一个表的列信息
desc 表名 列名
describe 表名 列名
这里提到一个点,当我们在mysql中想要使用已经被定义的字段作为数据库或表名时该怎么办?
直接使用会报错,这里就要用到一个符号
反引号:``
当我们将表名和列名使用引号时,发现会报错,这里只能使用反引号;
而且我们发现,如果我们查询一个不存在的列名时,该语句仍然会执行,只是会返回empty,那么这也是一个绕过或者注入的思路;