Attaque UNION — trouver la colonne compatible texte
SQL injection UNION attack, finding a column containing text
1) Confirmer le nombre de colonnes (si non déjà connu)
2) Injecter une ligne UNION contenant la valeur fournie
UNION contenant la valeur fournie3) Variantes pour localiser la colonne visible
4) Gérer les erreurs de types
5) Si un WAF / filtrage bloque UNION
UNION6) Résultat attendu
Mis à jour