最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MySQL注入繞開過濾的技巧總結(jié)

 更新時(shí)間:2017年02月20日 15:44:22   投稿:daisy  
這篇文章主要介紹了關(guān)于MySQL注入時(shí)繞開過濾的技巧,文中通過圖文與示例代碼介紹的很詳細(xì),需要的朋友可以參考借鑒,下面來一起看看吧。

首先來看GIF操作:

情況一:空格被過濾

使用括號(hào)()代替空格,任何可以計(jì)算出結(jié)果的語句,都可以用括號(hào)包圍起來;

select * from(users)where id=1;

使用注釋/**/繞過空格;

select * from/**/users/**/where id=1;

情況二:限制from與某種字符組合

在from后加個(gè)點(diǎn).即使用from.來代替from;

select * from. users where id=1;

再直接看GIF:

說白了,就是將‘字段名 '替換成hex

這里會(huì)聯(lián)想到開始學(xué)SQL注入的時(shí)候,利用load_file或者into outfile,常用hex把一句話編碼一下再導(dǎo)入;

這里確實(shí)省去了'單/雙引號(hào)',萬無一失(magic_quotes_gpc()咱不提);

但當(dāng)時(shí)只顧著看結(jié)果了,今天在整理以前的資料時(shí)發(fā)現(xiàn)了這個(gè)問題,腦子卻暈的不知道為啥這么編碼,實(shí)際操作一下:

可以很清楚看到報(bào)錯(cuò),select后面的第一個(gè)'單引號(hào),和一句話木馬里cmd前那個(gè)單引號(hào)閉合導(dǎo)致后面語句報(bào)錯(cuò);

然后轉(zhuǎn)成hex,去掉引號(hào),發(fā)現(xiàn)可以寫入;

這里我的機(jī)子沒給他權(quán)限,會(huì)提示不能寫,實(shí)際還得看情況;

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流。

相關(guān)文章

  • PHP訪問MySQL查詢超時(shí)處理的方法

    PHP訪問MySQL查詢超時(shí)處理的方法

    PHP連接MySQL主要是使用Mysql提供的 libmysqlclient 的客戶端庫,同時(shí)也延伸出來 mysql 和 mysqli 兩套PHP的擴(kuò)展,相對(duì)來說 mysqli 比 mysql 更好,更穩(wěn)定。
    2011-05-05
  • Mysql的Binlog數(shù)據(jù)恢復(fù):不小心刪除數(shù)據(jù)庫詳解

    Mysql的Binlog數(shù)據(jù)恢復(fù):不小心刪除數(shù)據(jù)庫詳解

    這篇文章主要介紹了Mysql的Binlog數(shù)據(jù)恢復(fù),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-04-04
  • 如何修改mysql的隔離級(jí)別

    如何修改mysql的隔離級(jí)別

    MySQL的隔離級(jí)別是指數(shù)據(jù)庫事務(wù)的隔離程度,用于控制并發(fā)事務(wù)之間的相互影響,本文就詳細(xì)的介紹一下如何修改mysql的隔離級(jí)別,感興趣的可以了解一下
    2023-08-08
  • php運(yùn)行提示Can''t connect to MySQL server on ''localhost''的解決方法

    php運(yùn)行提示Can''t connect to MySQL server on ''localhost''的解決方法

    有些時(shí)候我們運(yùn)行php的時(shí)候,頁面提示Can't connect to MySQL server on 'localhost',那么就需要參考下面的方法來解決。
    2011-06-06
  • MySQL獲取所有分類的前N條記錄

    MySQL獲取所有分類的前N條記錄

    本文給大家分享的是使用mysql實(shí)現(xiàn)獲取所有分類的前N條記錄的方法,本文給出了3個(gè)示例,有需要的小伙伴可以參考下。
    2015-04-04
  • MySQL中select...for update鎖表

    MySQL中select...for update鎖表

    select…for update在MySQL中,是一種悲觀鎖的用法,一般情況下,會(huì)鎖住一行數(shù)據(jù),但如果沒有使用正確的話,也會(huì)把整張表鎖住,本文就來介紹一下,感興趣的可以了解一下
    2023-10-10
  • asp.net 將圖片上傳到mysql數(shù)據(jù)庫的方法

    asp.net 將圖片上傳到mysql數(shù)據(jù)庫的方法

    圖片通過asp.net上傳到mysql數(shù)據(jù)庫的方法
    2009-06-06
  • MySQL之批量插入的4種方案總結(jié)

    MySQL之批量插入的4種方案總結(jié)

    這篇文章主要介紹了MySQL之批量插入的4種方案總結(jié),具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • MySQL無法修改主鍵的問題分析及解決方案

    MySQL無法修改主鍵的問題分析及解決方案

    最近同事咨詢了一個(gè)問題,TDSQL(for MySQL)中的某張表主鍵需要改為聯(lián)合主鍵,是否必須先刪除現(xiàn)有的主鍵?因?yàn)閯h除主鍵時(shí),提示這個(gè)錯(cuò)誤,所以本文給大家介紹了MySQL無法修改主鍵的問題分析及解決方案,需要的朋友可以參考下
    2024-01-01
  • mysql中json基礎(chǔ)查詢?cè)斀?附圖文)

    mysql中json基礎(chǔ)查詢?cè)斀?附圖文)

    MySQL提供了一些函數(shù)來對(duì)JSON數(shù)據(jù)進(jìn)行操作,下面這篇文章主要給大家介紹了關(guān)于mysql中json基礎(chǔ)查詢的相關(guān)資料,文中通過圖文以及實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2023-10-10

最新評(píng)論

西丰县| 鄂托克前旗| 普定县| 泊头市| 东方市| 枝江市| 闽清县| 祥云县| 博爱县| 兴城市| 定安县| 屯门区| 鄂伦春自治旗| 临武县| 田林县| 巴塘县| 剑河县| 象州县| 永和县| 通州区| 宁化县| 璧山县| 黔东| 呼图壁县| 芒康县| 吉木乃县| 盐池县| 高州市| 桃园市| 博罗县| 甘德县| 霸州市| 治县。| 喀喇沁旗| 静安区| 仁化县| 临泽县| 浏阳市| 潼关县| 治县。| 齐齐哈尔市|