典型的sql注入字符串有哪些


典型的sql注入字符串方式有:

1.sql注释语句,例如:

–:表示单行注释

/…/:用于多行(块)注释

2.SELECT 查询语句,如:

SELECT 列名称 FROM 表名称

SELECT * FROM 表名称

3.UNION操作符,如:

SELECT column_name(s) FROM table_name1

UNION

SELECT column_name(s) FROM table_name2

4.concat语句,如:

SELECT CONCAT(id, ‘,’, name) AS con FROM info LIMIT 1;//即将id与name从info中报出

SELECT CONCAT_WS('_',id,name) AS con_ws FROM info LIMIT 1;//即将id,name以_相连使用

5.order by语句的使用。

6.if语句,如:

if ((select user) = 'sa' OR (select user) = 'dbo') select 1 else select 1/0(S)

如果当前用户不是"sa"或者"dbo",就会抛出一个divide by zero error。

7.slepp()语句,如:

sleep(100)即延时多少的作用

8.count语句,如:

SELECT COUNT(column_name) FROM table_name//即返回table_name的字段数目

SELECT COUNT(*) FROM table_name//即返回table_name的所有字段数

9.extract语句,如:

EXTRACT(unit FROM date)//unit为选择的参数可以为day,week,year等

10.length()语句,如:

select length("123456") #返回6


上一篇:ubuntu中怎么设置域名解析

下一篇:php怎么开启redis扩展


sql注入 字符串
Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器