来到select正则:

1
\<.+javascript:window\[.{1}\\x|<.*=(&#\d+?;?)+?>|<.*(data|src)=data:text\/html.*>|\b(alert\(|confirm\(|expression\(|prompt\(|benchmark\s*?\(.*\)|sleep\s*?\(.*\)|load_file\s*?\()|<[a-z]+?\b[^>]*?\bon([a-z]{4,})\s*?=|^\+\/v(8|9)|\b(and|or)\b\s*?([\(\)'"\d]+?=[\(\)'"\d]+?|[\(\)'"a-zA-Z]+?=[\(\)'"a-zA-Z]+?|>|<|\s+?[\w]+?\s+?\bin\b\s*?\(|\blike\b\s+?["'])|\/\*.*\*\/|<\s*script\b|\bEXEC\b|UNION.+?SELECT@{0,2}(\(.+\)|\s+?.+?|(`|'|").*?(`|'|"))|UPDATE@{0,2}(\(.+\)|\s+?.+?|(`|'|").*?(`|'|"))SET|INSERT\s+INTO.+?VALUES|(SELECT|DELETE)@{0,2}(\(.+\)|\s+?.+?\s+?|(`|'|").*?(`|'|"))FROM(\(.+\)|\s+?.+?|(`|'|").*?(`|'|"))|(CREATE|ALTER|DROP|TRUNCATE)\s+(TABLE|DATABASE)|\/\*.*?\*\/|'

Bypass:

union select@1,2,3,4,5,6,7

union select@1=@1,2,3,4,5,6,7

insert正则部分:

1
INSERT\s+INTO.+?(VALUES|SET)

Bypass:

insert into t set cmd=123

最新文章

  1. Qt中的qreal
  2. hdu1231最大连续子序列
  3. Python try/except/finally应用
  4. JDK中工具类的使用
  5. 执行*.sh脚本时提示Permission denied
  6. c#抽象工厂模式
  7. C++设计模式---Strategy模式
  8. 将Eclipse代码导入到Android Studio的两种方式
  9. 为什么要用on()而不直接使用click
  10. CentOS 7 命令备忘录
  11. 使用C#开发ActiveX控件
  12. TableView的性能优化
  13. java 中文乱码问题,请注意response.getWriter的顺序
  14. create-react-app不暴露配置设置proxy代理
  15. cobbler自动装机服务简介与配置
  16. mysql建表基本语法
  17. Java08-java语法基础(七)构造方法
  18. laravel中不使用 remember_token时退出报错,如何解决?
  19. MongoDB 比较适用哪些业务场景?
  20. N76E003之SPI

热门文章

  1. tmux使用备忘
  2. [AGC004C] AND Grid [构造]
  3. 1 - Django安装
  4. 【AtCoder Regular Contest 076 F】Exhausted (贪心)
  5. mysql安装配置、主从复制配置详解【转】
  6. set与map的区别
  7. 呵呵呵呵。。。系统还原了,终于可以用IE登陆百度了
  8. 从数据库的表导出到Excel表格中【让客户端下载的Excel】
  9. js2:事件的学习,弹出窗口,状态栏字改变,地图热点的使用
  10. 介绍一个牛X的样式counter