你能写出关键字之间没有空格的sql语句吗

Dan*_*ter 3 sql database sql-server security

我正在尝试进行 SQL 注入测试,但我当前正在测试一个用空格分隔参数的命令行,因此我尝试编写一个不带任何空格的 sql 语句。我把它归结为:

create table"aab"("id"int,"notes"varchar(100)) 但我不知道如何消除 CREATE 和 TABLE 之间的空格。显然,这同样适用于 DROP 和 TABLE 等。

有人有什么想法吗?这是针对 Microsoft SQL Server 2014 的。谢谢!

[更新]:我们正在评估第三方产品的漏洞。我这样做并不是为了测试我自己的代码是否存在弱点。

jak*_*inn 6

在许多情况下,您可以在行之间编写注释而不是空格。所以 /**/ 而不是空格。