而test_table内的数据构造是如许的:
- +------------+ | test_table |
- +------------+ | 1 |
- | 2 |
- | 3 |
- +------------+
就说说union:
很明显与learning_test表的字段数不合,然则我们应用了group_concat()函数拼接了我们须要的内容。
0x01 管道符的应用
1、order by之后可以应用|数字使排序错乱,不清跋扈具体是怎么错乱的
2、where子句之后跟上|1或|0也能出数据,但如果跟上|大年夜于一或小于零的数就出不了数据
0x02 regexp的应用
很简单,正则匹配,匹配对象必须是单行单列,或者说是字符串。根本语法:
- ... where ... union all select * from((select 1)a join(select F.[须要萌芽的字段号] from(select * from [须要萌芽的表有若干个字段就join若干个] union select * from [须要萌芽的表] [limit子句])F)b[还差若干字段就再join若干个,以知足字段数雷同的原则])
select (select语句) regexp '正则'
意思是将括号内的萌芽的结不雅集测验测验与给出的┞俘则匹配,如不雅配对成功则返回1,配对掉败返回0。
0x03 group_concat()的应用
将一列数据进行拼接,异常便利的函数,一般与union一路应用,就像本节的第一末节给出的最后一个例子一样。
0x04 应用虚拟表在不知道字段名的情况下出数据
- -1 UNION ALL SELECT * FROM (
- (SELECT 1)a JOIN (
- SELECT F.4 from
推荐阅读
【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读
本文标题:关于SQL注入的一些技巧分享
地址:http://www.17bianji.com/lsqh/37551.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示