作家
登录

关于SQL注入的一些技巧分享

作者: 来源: 2017-09-20 17:02:42 阅读 我要评论

 level1_flag)regexp '正则')+1 

根本法:前后两个select语句的字段数要雷同,不然sql必定报错,所以可以用union指令断定数据表的字段数,根本构造办法:

  1. ...where...union select 1,2,3,4,...,x limit y,z 

个中where子句可以没有,limit视情况而定,中心输入进去的1,2,3,4,…,x他们中的任何一个都可以用函数代替,最终他们在默认排序的情况下会被拼接到结不雅集的最后一行。例:

  1. mysql> select * from learning_test union select 1,version(),concat('sh','it'),4,5;    
  2. +------+---------+---------+---------+----------------------+    
  3. | num  | column2 | column3 | column4 | bin_column           |    
  4. +------+---------+---------+---------+----------------------+    
  5. |    1 | a       | s       | s       | aaaaaaaa             |    
  6. |    2 | b       | s       | s       | ddd                  |    
  7. |    3 | c       | s       | s       | wwwwwwww             |    
  8. |    4 | d       | s       | s       | fffffff              |    
  9. |    1 | 5.5.53  | shit    | 4       | 5                    |    
  10. +------+---------+---------+---------+----------------------+    
  11. rows in set (0.03 sec)  

union萌芽强大年夜而灵活,因为他可以萌芽两个不合的表的信息,哪怕这两个表字段数不合,只要如许做:

  1. mysql> select * from learning_test union select 1,version(),3,group_concat(test_table),5 from test_table;    
  2. +------+---------+---------+---------+----------------------+    
  3. | num  | column2 | column3 | column4 | bin_column           |    
  4. +------+---------+---------+---------+----------------------+    
  5. |    1 | a       | s       | s       | aaaaaaaa             |    

      推荐阅读

      智能建筑中弱电智能化系统的设计分析

    【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读


    本文标题:关于SQL注入的一些技巧分享

    地址:http://www.17bianji.com/lsqh/37551.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)