大良网站建设网站模板建设

佛山市享家陶瓷科技有限公司 2026/09/09 17:30:19

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

宜昌网站建设顺德网站建设

C语⾔是结构化的程序设计语⾔,这⾥的结构指的是顺序结构、选择结构、循环结构,C语⾔是能够实现这三种结构的,其实我们如果仔细分析,我们⽇常所⻅的事

2026/06/30 14:09:39

行业网站建设长沙 网站建设

从零开始:ShopXO电商系统完整部署指南【免费下载链接】ShopXO开源商城🔥🔥🔥ShopXO企业级免费开源商城系统,可视

2026/06/30 13:19:35

网站建设协议广州网站建设工作室

FaceFusion如何减少长时间运行的内存泄漏?在直播推流、虚拟主播和实时换脸等AI视觉应用中,FaceFusion类系统往往需要连续运行数小时甚至数十小时。这类高负载场

2026/06/30 13:08:04

静安网站建设旅游网站建设

React日历组件完全攻略:从零构建企业级日程管理系统【免费下载链接】react-big-calendargcal/outlook like calendar component项目地址

2026/06/30 11:51:27

四川网站建设物流网站建设

从代码比对到听觉体验:如何高效评估TTS模型的真实进化在语音合成技术飞速发展的今天,开发者们早已不再满足于“能说清楚”——我们追求的是“说得自然”、“像真人”、“有情感”。

2026/06/30 12:15:00

嘉兴网站建设诸城网站建设

AppleRa1n激活锁绕过完整指南:快速解锁iOS设备的终极解决方案【免费下载链接】applera1nicloud bypass for ios 15-16项目地址: https://

2026/06/30 13:58:38

南昌网站建设公司网站建设知识

还在为Dell笔记本风扇的噪音困扰而烦恼吗?DellFanManagement这款开源工具集为您提供了专业级的风扇控制能力,让您的设备在散热和静音之间找到完美平衡。作为专为

2026/06/30 12:46:33

网站建设心得网站建设一条龙

第一章:智能城市平台的权限管理在构建智能城市平台时,权限管理是保障系统安全与数据隔离的核心机制。随着城市级应用接入数量的增长,用户角色日益复杂,

2026/06/30 12:14:30

烟台网站建设塘沽网站建设

Path of Building PoE2实战指南:7天从菜鸟到精通【免费下载链接】PathOfBuilding-PoE2项目地址: https://gitcode.com/GitHub

2026/06/30 11:24:55