这道题是一个非常简单的sql注入
’ and 1=1#回显正常,’ and 1=2#回显不正常。即可判断存在sql注入。
接着查看,这张表有几个字段,'order by 3#正常,'order by 4#报错,判断存在3个字段。
联合查询,发现2,3这两个字段存在回显。
查询版本和当前连接的数据库
查询当前用户和所有数据库
查表名
查字段
获取字段内容
2024-04-18 09:07:17 阅读次数:44
这道题是一个非常简单的sql注入
’ and 1=1#回显正常,’ and 1=2#回显不正常。即可判断存在sql注入。
接着查看,这张表有几个字段,'order by 3#正常,'order by 4#报错,判断存在3个字段。
联合查询,发现2,3这两个字段存在回显。
查询版本和当前连接的数据库
查询当前用户和所有数据库
查表名
查字段
获取字段内容
上一篇:【MySQL作时序数据库】
nacos配置mysql数据库和鉴权
通过调研工作,开发方已经对需求方的要求有了一个整体了解,根据达成的共识,也就是需求规格说明书,开发方需要将其转换为软件系统的功能模块。
java使用JDBC方式操作mysql数据库示例
Java的几种常用包
Java获取控制台输出信息(终极版)
Java获取控制台输出信息
多并发的高实时的订单查询的性能问题(进程内共享数据)
你应该知道一些其他存储——列式存储
【数据库】期末必知必会-----第八章 数据库安全
解读缓存问题的技术旅程
文章
32268
阅读量
4671748
2025-04-11 07:15:54
2025-04-01 09:21:49
2025-03-26 09:09:00
2025-03-26 09:09:00
2025-03-26 08:43:34
2025-03-26 08:43:34
2023-05-12 07:20:56
2023-05-12 07:20:56
2023-03-16 07:45:55
2023-05-06 10:22:26
2023-04-06 06:11:29
2023-04-19 09:22:23