作家
登录

MySQL注入攻击与防御

作者: 来源: 2017-05-08 16:02:58 阅读 我要评论

  • select * from users where ('a'='b')='c' 
  • select * from users where (false)='c' 
  • select * from users where (0)='c' 
  • select * from users where (0)=0 
  • select * from users where true 
  • select * from users 
  • 我们还有关于此的马脚,就以一次CTF的标题来说(源码如下):

    1. <?php 
    2. class fiter{ 
    3.     var $str; 
    4.     var $order; 
    5.     function sql_clean($str){ 
    6.         if(is_array($str)){ 
    7.             echo "<script> alert('not array!!@_@');parent.location.href='index.php'</script>";exit; 
    8.         } 
    9.         $filter = "/ |\*|#|,|union|like|regexp|for|and|or|file|--|\||`|&|".urldecode('%09')."|".urldecode("%0a")."|".urldecode("%0b")."|".urldecode('%0c')."|".urldecode('%0d')."/i"; 
    10.         if(preg_match($filter,$str)){ 
    11.             echo "<script> alert('illegal character!!@_@');parent.location.href='index.php'</script>";exit; 
    12.         }else if(strrpos($str,urldecode("%00"))){ 
    13.             echo "<script> alert('illegal character!!@_@');parent.location.href='index.php'</script>";exit; 
    14.         } 
    15.         return $this->str=$str; 
    16.     } 
    17.     function ord_clean($ord){ 
    18.         $filter = " |bash|perl|nc|java|php|>|>>|wget|ftp|python|sh"
    19.         if (preg_match("/".$filter."/i",$ord) == 1){ 
    20.             return $this->order = ""
    21.         } 
    22.         return $this->order = $ord; 

        推荐阅读

        如何使用vCSA6.5监控CPU、内存和网络

      如不雅体系已经连接到互联网,那么进入“Update”标签页,选择“Installed Updates”,之后“Install All Updates”。 在vSphere 6.5中,VMware改换了 vCe>>>详细阅读


      本文标题:MySQL注入攻击与防御

      地址:http://www.17bianji.com/lsqh/35071.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)