作家
登录

关于SQL注入的一些技巧分享

作者: 来源: 2017-09-20 17:02:42 阅读 我要评论

|    1 | 2       | 3       | 4       | 5           |    
  • |    1 | 3       | 3       | 4       | 5           |    
  • +------+---------+---------+---------+-------------+    
  • rows in set (0.00 sec)  
  • 下面是对虚拟表的简单测试:

    正常版:

    1. mysql> select * from ((select 1)a join (select 2)b) limit 1 offset 1;    
    2. Empty set (0.00 sec)    
    3. mysql> select * from ((select 1)a join (select 2)b);    
    4. +---+---+    
    5. | 1 | 2 |    
    6. +---+---+    
    7. | 1 | 2 |    
    8. +---+---+    
    9. 1 row in set (0.00 sec)  

    可以看到我们创建切实其实实是字段名为1和2的虚拟表,此表的构造为一行两列。

    用虚拟表去union其他表的数据:

    1. mysql> select * from ((select 233)a,(select 2333)b,(select 23333)c,(select 233333)d,(select 2333333)e) union select * from learning_test;    
    2. +------+------+-------+--------+-------------+    
    3. | 233  | 2333 | 23333 | 233333 | 2333333     |    
    4. +------+------+-------+--------+-------------+    
    5. |  233 | 2333 | 23333 | 233333 | 2333333     |    
    6. |    1 | a    | s     | s      | aaaaaaaa    |    
    7. |    2 | b    | s     | s      | ddd         |    
    8. |    3 | c    | s     | s      | wwwwwwww    |    
    9. |    4 | d    | s     | s      | fffffff     |    

        推荐阅读

        智能建筑中弱电智能化系统的设计分析

      【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读


      本文标题:关于SQL注入的一些技巧分享

      地址:http://www.17bianji.com/lsqh/37551.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)