大良网站建设网站模板建设

大连爱普生农业科技有限公司 2026/09/09 20:07:08

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

杭州网站建设绍兴网站建设

GoatCounter无cookie访客跟踪:终极隐私保护方案技术揭秘【免费下载链接】goatcounterEasy web analytics. No tracking of pers

2026/06/30 11:21:55

唐山网站建设网站建设发展

使用HuggingFace Accelerate简化分布式训练配置在深度学习模型日益庞大的今天,动辄上百亿参数的模型已经让单卡训练变得不再现实。无论是BERT、T5这样的语言模型

2026/06/30 12:28:01

广州网站建设省建设厅网站

Navicat Premium Mac版无限重置试用期终极指南 🚀【免费下载链接】navicat_reset_macnavicat16 mac版无限重置试用期脚本项目地址: https

2026/06/30 13:36:36

牡丹江网站建设住房城乡建设部网站

还在为繁重的职教平台课程任务而烦恼吗?hcqHome智能刷课助手通过自动化技术,帮你轻松应对职教云、智慧职教、资源库三大平台的课程学习需求。这款开源工具不仅能够大幅节省你的

2026/06/30 14:11:39

濮阳网站建设西安企业网站建设

1. 为什么这个毕设项目值得你 pick ?毕设选题不用愁!本设计以学贷通智慧管理系统为核心,旨在优化学生管理、贷款申请与发放、还款及费用支出等流程。系统采用了Spring

2026/06/30 10:28:50

信阳网站建设网站建设方案ppt

一.快慢指针的运用1.找到链表的中间节点:对于这题,我们可以选择创建一个整形c以遍历链表的方式记录链表的长度,然后再让头节点位置的指针向前走c/2次就得到了我

2026/06/30 10:49:52

网站建设费用布吉网站建设

全网页截图解决方案:告别传统截图的局限性【免费下载链接】full-page-screen-capture-chrome-extensionOne-click full page scre

2026/06/30 13:42:37

句容网站建设网站建设 公司

5分钟掌握智能推荐:图神经网络在MXNet中的实战应用【免费下载链接】mxnet项目地址: https://gitcode.com/gh_mirrors/mx/mxnet还在为传统推荐算

2026/06/30 11:50:27

莱芜网站建设网站建设需要

零基础图片转3D立体浮雕:5分钟搞定可打印模型终极教程【免费下载链接】ImageToSTLThis tool allows you to easily convert any image

2026/06/30 12:48:03