私はSQLインジェクション攻撃を受け、データベース "root"のユーザー名とパスワードを取得しました。SQLインジェクションを使用した他のデータベースからの選択
しかし、他のデータベースのデータも表示されていますが、このサイトの名前は間違いなくコードに含まれています。
SQLインジェクションでは、(フルアクセスのユーザーが)他のデータベースから選択することはできますか? これは、このデータベースにアクセスできるURLを使用する唯一の方法です。
これが可能であれば、それはどのようなsqlですか?だから私は自分のログで見つけることができます。