大良网站建设网站模板建设

杭州边趣网络 2026/09/09 20:04:06

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

佛山网站建设网站建设总结

从Hugging Face到Anything-LLM:如何加载本地大模型?在生成式AI浪潮席卷各行各业的今天,越来越多开发者和企业希望将大型语言模型ÿ

2026/06/30 12:38:02

桂林网站建设山东网站建设

YOLO目标检测项目验收要点:GPU性能报告与Token明细在智能制造工厂的质检流水线上,一台搭载YOLO模型的视觉系统正以每秒上百帧的速度识别微小缺陷。突然,

2026/06/30 12:22:30

网站建设与维护网站建设空间

快速体验打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容:创建一个面向初学者的MSVCP140.dll修复向导,具有以下

2026/06/30 12:30:02

江门网站建设黑龙江网站建设

超强ESP32 AI伴侣:5分钟搭建你的多语言语音助手【免费下载链接】xiaozhi-esp32小智 AI 聊天机器人是个开源项目,能语音唤醒、多语言识别、支持多种大模型&

2026/06/30 13:00:04

网站建设哪家公司好湘潭网站建设

二叉树的遍历文章目录二叉树的遍历深度优先遍历(DFS)二叉树的前序遍历二叉树的中序遍历二叉树的后序遍历广度优先遍历(BFS)层序遍历二叉树是数据

2026/06/30 13:33:06

网站建设价格大型网站建设

jscope实战指南:如何用软件定义“嵌入式示波器”监控多路信号从一个真实痛点开始:我们真的还需要物理示波器吗?上周调试一款BMS(电池管理系统

2026/06/30 11:46:27

房地产网站建设网站建设学习

EmotiVoice语音风格迁移技术实践:跨语种情感复现在虚拟主播用中文激情解说世界杯的同时,还能无缝切换成英文、日文甚至阿拉伯语,且语气中的兴奋感毫无打折—

2026/06/30 11:35:56

网站建设协议承德网站建设

5个隐藏功能大揭秘:开源固件让戴森吸尘器电池重获新生【免费下载链接】FU-Dyson-BMS(Unofficial) Firmware Upgrade for Dyson V6/V7 V

2026/06/30 10:33:20

微网站建设网站建设班

终极PCB文件解析指南:用Python轻松玩转Gerber和Excellon文件【免费下载链接】pcb-toolsTools to work with PCB data (Gerber,

2026/06/30 13:17:35