sql注入基础原理(基础知识之SQL)

访客4年前黑客工具408

sql注入基础原理(基础知识之SQL)小编带大家一起去了解一下

sql注入基础原理(基础知识之SQL)

0x0 SQL注入的介绍

以PHP为例子:

$query ="SELECT * FROM users WHERE id=$_GET['id']";

这里ID参数可控,非法用户可以仍以拼接SQL语句进行攻击。可以构造报错注入、盲注、union注入等 *** 。

0x01SQL注入原理

满足两个条件:

1、前端传入后端参数内容是用户可以进行控制。

2、参数传入数据库后可以进行执行。

例如:

select * from users where id =1 '

select * from users where id =1 and 1=1

因为1=1为真,where语句 id=1也为真,返回结果两个情况是一样的,当 and 1=2参数时候,返回为假的,出现页面错误。

现在SQL注入一般会拦截了and、=等关键字符的注入,注入要进行绕过。

0x02MYSQL数据库注入相关知识点

5.0版本之后,MYSQL默认有“information_schema"数据库,记住三个表名SCHEMATA、TABLES、COLUMNS


SCHEMTA表

TABLES表

基础知识之SQL注入原理
COLUMNS表

0x03MYSQL查询语句

select 字段名 FROM 库名.表名

select 字段名 FROM 库名.表名 where 已知条件字段名=‘已知条件值’

select 字段名 FROM 库名.表名 where 已知条件1字段名=‘已知条件1值’and 已知条件2值

='已知条件2值'

limit的用法

格式:limit m,n, 其中m是指记录开始的位置,n是取多少个记录。

基础知识之SQL注入原理
limit用法

记住几个常用函数:

database():当前网站使用的数据库。

version(): 当前Mysql版本。

user(): 当前Mysql的用户。

注释符:

#、--空格、/**/

内联注释:

/!**/

相关文章

2017麦后种什么药材(这几大药材种植你值得一试

2017麦后种什么药材(这几大药材种植你值得一试

6月份小麦和油菜相继收获,可以腾出大面积的土地了。准备种植中药材的农友们要准备种植了。夏季应该种植什么中药材呢?麦收后种植什么药材比较好呢?下面一些供您参考! 1板蓝根 板蓝根接油菜茬、小麦茬...

主角有一个老婆是黑客叫香香的简单介绍

主角有一个老婆是黑客叫香香的简单介绍

本文导读目录: 1、找本小说,主角叫什么都忘了,只记得大概,主角是一个黑客,身边还有一个 2、找一本主角是世界有名的黑客小说,代号好像是天使。学校里面有个女孩也是黑客~好像叫什么南宫之类的!...

黑客能打游戏吗(黑客玩网游)

黑客能打游戏吗(黑客玩网游)

本文目录一览: 1、真正黑客都有时间玩游戏吗? 2、黑客玩网络游戏是不是很利害. 3、黑客是怎么玩游戏的 4、看看黑客怎么玩游戏 5、黑客与网络游戏 真正黑客都有时间玩游戏吗? 计算...

广州家政公司排名前十,广州家政公司哪家最好

广州家政公司排名前十,广州家政公司哪家最好

要找“心水”保姆依然难,广州家政服务人员缺口高达30万 金羊网记者 丰西西 实习生 王斌 王建 【导言】 “杭州保姆纵火案”“广州毒保姆案”“保姆掌掴孩子”等,家政行业接连发生“丑闻”,一次次冲...

宝宝补充维生素D什么牌子好 维生素D牌子选择推荐

欠缺维他命D的小孩会语言发育迟缓,除开从日常日常生活食材中摄入以外,还必须服食填补维他命D好的药品,立即的摄入,那麼小宝宝填补维他命D什么品牌比较好?下边我产生详细介绍。 小宝宝填补维他命D品牌挑选...

腾讯网游加速器VIP会员免费升级为SVIP特权

腾讯网游加速器VIP会员免费升级为SVIP特权 完任务还可以免费领取加速时长10+天 活动地址:https://jiasu.qq.com/act/202003svip/?ADTAG=3...