最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php+mysql注入頁面實現(xiàn)

 更新時間:2012年07月19日 14:43:34   投稿:mdxy-dxy  
最近在弄靶場,原本是打算找一些漏洞程序來做實驗環(huán)境,但是去找這些程序感覺太麻煩了,幾段代碼能實現(xiàn)的東西還是自己寫吧

首先來借鑒一下注入點,以往的注入點是這樣的http://www.xxx.com/show.php?id=1,典型的數(shù)字型注入。
$id=$_GET['id'];//獲取GET方式傳過來的值并賦值給變量
既然是注入那么肯定要操作數(shù)據(jù)庫。

$con = mysql_connect('127.0.0.1','root','root');//使用connect這個函數(shù)來連接數(shù)據(jù)庫,然后賦值給變量,connect這個函數(shù)有三個

參數(shù)分別是數(shù)據(jù)庫地址,賬號,密碼。
mysql_select_db('數(shù)據(jù)庫名',$con);//mysq_select_db函數(shù)指定查詢的數(shù)據(jù)庫
$sql = "select * from 表名 where id=$id";//用一個變量來存放查詢的SQL語句。
echo mysql_result(mysql_query($sql),0,'username');//這里用到了result和query這兩個函數(shù),mysql_result() 函數(shù)返回結(jié)果集中

一個字段的值,mysql_query函數(shù)執(zhí)行SQL語句,那么這里返回的是username這個字段的內(nèi)容。
我這里是弄了五個字段。
當id=1,返回username的值,那么就是one。

已知五個字段,那么來看看是否可以注入。

相關(guān)文章

最新評論

凤山县| 治多县| 万荣县| 垫江县| 民乐县| 土默特右旗| 隆林| 怀仁县| 新平| 杂多县| 奇台县| 新邵县| 徐闻县| 始兴县| 光泽县| 射阳县| 广西| 遵义县| 兖州市| 湘潭县| 沈阳市| 伊宁县| 衡南县| 容城县| 镇康县| 信丰县| 达日县| 商城县| 于田县| 池州市| 北宁市| 清远市| 彰化市| 云和县| 双江| 莱芜市| 股票| 芦溪县| 八宿县| 新河县| 磴口县|