sa arkadaşlar şimdi mssql da union engellenmiş yerlerdeki
veri okumayı gösterecem.

bu baglamda şunu söyleyim union engelli yerlerde genelde
web browser http encoderı kullanıyolar yani bununda decoderı
var fakat siz “and 1 in” kullanırsanız sizin lehinize.

site.com/m.asp?id=1 and 1 in (select @@database )–

şeklinde database adını okuyabilmektesiniz.çeşitli
fonksiyonları kullanarak istediginiz şeyleri alabilirsiniz.

yada herhangi tablodaki column içindeki verileri çekebiliriz.

site.com/m.asp?id=1 and 1 in (select column_name FROM table_name)

union daykende -den -dan anlamına gelen FROM u kullandık.aynı mantık yani..

x tablosundan y column’unun ilk verisini çek anlamında .

select derken eşliyeceginiz column numaralarınıda unutmayın

select 1,2,3, gibi.