大良网站建设网站模板建设

成都成峰叉车机械设备有限公司 2026/09/09 21:37:18

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

大型门户网站建设江苏网站建设

YOLO模型镜像内置Prometheus监控 exporter在智能制造工厂的一条视觉检测产线上,工程师突然收到告警:多个工位出现漏检。系统日志显示“推理超时”࿰

2026/06/30 10:59:23

徐汇网站建设松原网站建设

4.3 产品经理需要掌握的算法相关概念和专业名词引言在与技术团队沟通、理解算法能力边界、设计AI驱动的产品功能时,掌握相关的专业术语和概念是至关重要的。这些术语不仅是技术交流的基础,更是产品经理准确表

2026/06/30 13:50:07

网站建设模板网站建设工作室

企业级语音解决方案:EmotiVoice赋能智能客服系统在银行客服中心,一位用户因信用卡账单异常而情绪激动。传统机器人用一成不变的语调重复“请稍后”,只会加剧

2026/06/30 12:24:01

网站建设一条龙服务网站建设 企业

温馨提示:文末有资源获取方式企业急需一个强大的内部管理引擎来整合资源、提升效率。现在,一款旨在成为企业生产经营活动物质基础数字化核心的ERP进销存管理系统源码已准备就绪。它

2026/06/30 13:32:06

网站建设集团网站建设工作

小米MiMo-Audio技术革新:开启音频通用智能新篇章【免费下载链接】MiMo-Audio-7B-Base项目地址: https://ai.gitcode.com/hf_mirrors

2026/06/30 11:40:56

网站建设广告长沙企业网站建设

用仿真软件“点亮”LC振荡电路:从零开始的完整实践指南你有没有试过在面包板上搭一个LC振荡电路,却发现它根本不振?或者波形衰减得飞快,频率也和计

2026/06/30 12:33:32

哈尔滨网站建设胶州网站建设

Revelation光影包:免费开源的Minecraft终极视觉升级方案【免费下载链接】RevelationA realistic shaderpack for Minecraft: J

2026/06/30 13:11:34

高端品牌网站建设建设厅网站首页

每天都有超过百万用户在使用云盘服务时面临下载限速的困扰,而网盘直链下载助手正是解决这一痛点的完美方案。这款免费开源的浏览器脚本能够帮助您获取百度网盘、阿里云盘、天翼云盘、迅雷云盘、夸克网

2026/06/30 11:04:53

网站建设一条龙番禺网站建设

UModel终极指南:轻松掌握虚幻引擎资源管理神器【免费下载链接】UEViewerViewer and exporter for Unreal Engine 1-4 assets (UE

2026/06/30 12:33:32