当前位置:首页 > 大杂烩 > 正文内容

sql注入之联合查询

高老师9年前 (2017-09-03)大杂烩3300

首先看看基本的数据库表结构:

文章表:   id(文章id)  title(文章内容)   content(文章内容)

用户表:   id(用户id)  username(用户名)    password(用户密码)

然后看看注入:

    某个文章的链接如下:http://localhost/article.php?id=1,其SQL查询:select   title , content from   article   where  id=$id

    那么我们的手工注入地址应该就是http://localhost/article.php?id=1  and 1=2     union  select  username,password  from  user  limit 0,1 

        最终生成的SQL语句: select   title , content from   article   where  id=1  and 1=2     union  select  2,3  from  user  limit 0,1、

解释下SQL语句:

         UNION 操作符用于合并两个或多个 SELECT 语句的结果集,UNION 内部的 SELECT 语句必须拥有相同数量的列。列也必须拥有相似的数据类型,并且结果集中的列名总是等于 UNION 中第一个 SELECT 语句中的列名。也就是2个SQL查询的结果集会合并,并且要求字段数一样,字段类型一致,并且最终的结果字段按照第一个字段的结果集显示。

        为什么上面的SQL语句增加  and 1=2,因为单个文章页只能显示一条记录,我们直接让1=2第一个SQL的结果集就是空结果集。

         select  2,3是什么意思?  2,3代表user表的第2,3个字段。

        为什么上面的SQL语句增加 limit 0,1,因为页面只能显示一个记录

扫描二维码推送至手机访问。

版权声明:本文由高久峰个人博客发布,如需转载请注明出处。

本文链接:https://blog.20230611.cn/post/495.html

分享给朋友:

“sql注入之联合查询” 的相关文章

svn自动更新到网站

svn自动更新到网站

【一】.钩子文件的设置和创建(1).打开hooks目录,可以看到有一个post-commit.tmpl文件,这是一个模板文件。复制一份,重命名为post-commit,将其用户组设为www,并设置为可执行。chown www:www post-commitchmod +x post-commit(2...

Git本地仓库学习

Git本地仓库学习

1.全局用户信息设置 git  config  --global  user.name  gaojiufeng git  config  --global  user.email  392223903...

C# md5加密,C# md5加密代码

C# md5加密,C# md5加密代码

public static string GetMD5(string str) {     //创建MD5对象     MD5 md5 = MD5.C...

IIS7.0无法加载CSS的处理办法

IIS7.0无法加载CSS的处理办法

首先网页全部是纯静态的文件,本地测试正常访问,服务器端无法加载CSS,并且无法查看CSS文件的内容。 解决方案:关闭网站的压缩->>静态压缩和动态压缩...

redis安装教程

redis安装教程

1.文件redis-2.6.14.tar.gz的上传 /home/john/创建rdtar文件夹 上传redis-2.6.14.tar.gz至rdtar文件夹  2.解压文件  cd /home/john/rdtar tar &n...

nginx配置https,nginx ssl配置

nginx配置https,nginx ssl配置

首先在阿里云申请免费的证书,选择自动生成证书。然后就是nginx虚拟主机配置文件的修改。以下是我的配置文件(因为公司开发小程序,没有办法只能使用https)。您只需要关注带有ssl的配置选项,我增加了一个监听80和443的端口,同时增加了http跳转https的配置server  &nbs...