大良网站建设网站模板建设

深圳市鹏建土地房地产评估有限公司 2026/09/09 19:28:32

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

专业网站建设泉州网站建设

随着macOS应用程序的日益丰富,菜单栏拥挤已经成为许多用户的工作效率障碍。密密麻麻的图标不仅影响视觉体验,更让重要功能难以快速定位。Ice作为一款专为macOS 14&#

2026/06/30 13:51:37

中国建设银行官方网站网站策划建设

USB集线器硬件架构解析:深入理解多端口扩展系统的底层设计从一个常见问题说起:为什么我的USB设备总在关键时刻掉线?你有没有遇到过这样的场景:正

2026/06/30 10:36:51

网站建设书江门网站建设

角色对应你的家 = 一家制造企业你家的冰箱 = 工厂的原材料仓库冰箱里的菜(土豆、鸡蛋、肉) = 工厂的原材料库存你每天做饭消耗的食材 =

2026/06/30 11:11:24

网站建设知识网站建设工作室

第一章:量子计算环境的 Docker 镜像构建在开发和测试量子算法时,构建一致且可复现的运行环境至关重要。Docker 提供了一种轻量级的容器化解决方案,能够

2026/06/30 14:11:39

黄冈网站建设阿里网站建设

抖音视频下载利器:5步轻松实现无水印提取【免费下载链接】TikTokDownload抖音去水印批量下载用户主页作品、喜欢、收藏、图文、音频项目地址: https://gitcode.co

2026/06/30 12:01:58

互动网站建设甘肃网站建设

复旦大学LaTeX论文模板fduthesis:5步实现专业学术写作【免费下载链接】fduthesisLaTeX thesis template for Fudan University项

2026/06/30 10:44:51

信阳网站建设六安网站建设

💝💝💝欢迎莅临我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的

2026/06/30 12:22:00

网站建设服务北京网站建设报价

网络安全工具的使用与配置指南在网络安全领域,有许多实用的工具可以帮助我们保障系统的安全。本文将详细介绍多种网络安全工具的使用方法和配置步骤,包括日志监控工具、网络监控工具、CGI 漏洞扫描器、密码破解

2026/06/30 12:56:33

嘉兴网站建设网站建设规划

PHP应用的UML设计全解析1. UML类图中的关系在UML中,类图各部分之间存在多种交互关系,这些关系体现了系统组件之间的依赖和联系。以下是几种常见的关系:-关联(Association):是最松散

2026/06/30 11:02:23

网站建设公司哪个好机票网站建设

商标近似度判断AI:品牌维权的新手段在电商平台每秒新增成千上万商品的今天,一个伪造的“耐克勾”图标可能正悄然出现在某个冷门店铺中。传统靠人工审核来识别这些细微差别的做法早已

2026/06/30 12:12:30