大良网站建设网站模板建设

惠商(湖北)网络传媒有限公司 2026/09/09 17:44:20

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

电器网站建设行业网站建设

SatDump终极实战指南:从零掌握卫星数据处理技术【免费下载链接】SatDumpA generic satellite data processing software.项目地址: h

2026/06/30 13:52:07

建设网站制作长沙网站建设价格

快速体验打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容:开发一个电子书管理系统,对接ZLIBRARY API实现以下功

2026/06/30 10:15:49

成都网站建设公司网站建设费

一场静默的革命,正在职场悄然发生你是否见过这样一张广为流传的PPT?它用简洁的曲线勾勒出人类工业文明的演进轨迹:第一次工业革命:蒸汽机 → 机械

2026/06/30 12:49:33

上海网站建设泰州网站建设

如何快速掌握NBT数据编辑:我的世界玩家的完全指南【免费下载链接】NBTExplorerA graphical NBT editor for all Minecraft NBT data

2026/06/30 10:07:48

网站建设规划书免费建设网站

BetterNCM-Installer完整指南:如何快速解锁网易云音乐插件生态【免费下载链接】BetterNCM-Installer一键安装 Better 系软件项目地址: https:

2026/06/30 14:10:09

湖南营销型网站建设建设企业网站

文章目录系统截图项目简介大数据系统开发流程主要运用技术介绍爬虫核心代码展示结论源码文档获取定制开发/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图flask基

2026/06/30 11:22:25

网站建设收费沧州网站建设

用JavaScript监听ComfyUI事件实现DDColor进度条更新在处理老照片修复这类视觉任务时,用户最怕的不是等待本身,而是“不知道还要等多久”。尤其是在使用 Co

2026/06/30 13:03:34

低价网站建设浙江省建设厅网站

在2025年,越来越多的父母正在探索一种全新的生活工作模式:一边陪伴孩子成长,一边通过创意设计实现职业价值。这不仅是平衡,更是融合。将父母角色、创意工作者、远程办公者和终身学习者这多重身份巧妙编织,正

2026/06/30 12:16:00