二十二、SQL注入(5)数据库写入及medium、high级别sql注入

1、修改users表中的用户名

'; update users set user='test' where user='admin

由于客户端工具问题,会导致注入失败,原因是不能连续执行以;号结尾两条sql命令

2、删除表

'; DROP TABLE users; --

3、存储过程

SQLServer:xp_cmdshell

4、medium中级别

mysql_real_escape_string(),将特殊字符进行转义,通过下面对低、中级别输入',查看报错结果:


中级别源码

低级别报错

中级别报错

PHP5.5.0已经弃用此函数,PHP7.0.0代之以MySQLi、PDO_MySQL

0 union select user(),null
medium查询

5、high高安全级别

is_numeric()判断是否为数字,如果不是数字,不能够执行之前的union等查询操作


高级别防护
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/sq...
    道无涯_cc76阅读 2,061评论 0 2
  • 语 句 功 能 数据操作 SELECT——从数据库表中检索数据行和列INSERT——向数据库表添加新数据行DELE...
    戰敭阅读 5,275评论 0 53
  • 注入攻击的分类 1.没有正确过滤转义字符 在用户的输入没有为转义字符过滤时,就会发生这种形式的注入式攻击,它会被传...
    查无此人asdasd阅读 1,861评论 0 5
  • DVWA--V1.9,SQL注入手动测试 Low SQL Injection 输入1 or1 = 1,并没有值得期...
    g0阅读 1,102评论 0 0
  • 最近正在读吴晓波的《激荡三十年1978-2008》,也许是褪去了年轻激情,我早已经不喜欢读风华雪月的小说了,现在读...
    张sara阅读 334评论 0 0

友情链接更多精彩内容