大良网站建设网站模板建设

上海顾湘里品牌管理有限公司 2026/09/09 19:07:29

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

网站建设项目银川网站建设

显存不足提示处理:分段生成策略有效缓解资源压力在当前AI语音内容创作快速发展的背景下,用户对长时、多角色、富有情感表达的对话级语音合成需求日益增长。播客、有声书、虚拟访谈等

2026/06/30 10:27:20

网站建设收费高端品牌网站建设

Wan2.2-T2V-A14B在房地产宣传片制作中的降本增效实践技术背景与行业挑战 🏗️想象一下:一个地产营销团队,正为即将开盘的新项目焦头烂额。距离发布会

2026/06/30 13:07:04

嘉兴网站建设长沙 网站建设

HuggingFace AutoClasses 与 PyTorch-CUDA 镜像:构建高效、灵活的 AI 开发闭环在如今这个模型即服务(MaaS)盛行的时代

2026/06/30 14:12:39

网站建设运营如何建设一个网站

NCurses 窗口与面板操作指南1. 窗口复制在 NCurses 中,dupwin()函数可用于复制整个窗口,包括其大小、文本等所有内容,创建一个新的复制窗口。它本质上类似于newwin()函数,但

2026/06/30 12:17:31

永州网站建设商业网站建设案例课程

PyTorch-CUDA-v2.7 镜像能否用于虚假新闻检测在信息爆炸的时代,一条未经核实的消息可能在几分钟内传遍全球。社交媒体平台上的“标题党”、伪造信源、断章取义等内容层出不穷&#x

2026/06/30 12:54:33

网站建设项目网站建设广告

还在为老游戏在4K显示器上的马赛克画面而烦恼?Magpie作为Windows平台的全能窗口放大工具,能够将任意窗口的显示效果提升到全新高度。无论你是游戏爱好者、办公达人还是

2026/06/30 11:36:56

青岛网站建设哪家好陕西网站建设

第一章:平面设计师的“三维焦虑”据 2024 年中国设计师行业分布数据显示,视觉传达/电商设计从业者占比最高,达 45% 以上。但这个群体的痛点也是最痛的&#

2026/06/30 14:10:09

网站建设论文西安专业网站建设

HID报告三剑客:输入、输出与特征报文的实战解析你有没有遇到过这样的情况:自己做的USB键盘插到电脑上,按键能用,但Caps Lock灯就是不亮

2026/06/30 11:37:56

网站网站建设金华网站建设

强力教程:3分钟在PotPlayer中完美播放Twitch直播【免费下载链接】TwitchPotPlayerExtensions for PotPlayer to watch Twitc

2026/06/30 14:10:39