大良网站建设网站模板建设

苏州梓琰金属制品有限公司 2026/09/09 20:26:42

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

九江网站建设网站建设集团

精准导出Conda环境:如何用--no-builds避免冗余并提升可移植性在数据科学和AI开发的日常工作中,你是否遇到过这样的场景?你在本地训练好的模型&#x

2026/06/30 13:16:05

网站建设与管理商业网站建设

Share.js 终极指南:5分钟实现网站社交分享功能【免费下载链接】share.jsovertrue/share.js 是一个用于实现网站内分享的 JavaScript 库。适合在网站

2026/06/30 10:57:52

网站建设系统昆明网站建设

💡实话实说:CSDN上做毕设辅导的都是专业技术服务,大家都要生活,这个很正常。我和其他人不同的是,我有自己的项目库存࿰

2026/06/30 12:11:30

聊城网站建设遵义网站建设

第一章:C++26 CPU亲和性绑定概述在高性能计算与实时系统开发中,CPU亲和性(CPU Affinity)是一项关键的底层控

2026/06/30 10:38:51

网站建设项目西安网站建设公司

2025研究生必备9个降AI率工具测评榜单2025研究生必备9个降AI率工具测评榜单随着人工智能技术在学术领域的广泛应用,论文的AIGC检测标准也日益严格。2025年,许多

2026/06/30 12:14:00

住房和城乡建设部网站建设企业网站

告别繁琐配置!使用一锤定音脚本快速部署HuggingFace镜像模型在大模型技术飞速发展的今天,越来越多的研究者和开发者希望快速上手前沿模型——无论是微调一个 Qwen-V

2026/06/30 11:14:24

宿迁网站建设咸阳网站建设

Markn:重新定义你的Markdown文档阅读体验【免费下载链接】marknLightweight markdown viewer.项目地址: https://gitcode.com/

2026/06/30 13:01:34

合肥网站建设宝安网站建设

终极指南:5分钟快速上手DeepSeek-Prover-V2数学证明AI助手【免费下载链接】DeepSeek-Prover-V2-671B项目地址: https://ai.gitcode

2026/06/30 13:15:35

桂林网站建设网站建设有限公司

HTML5 Canvas 可视化波形图展示 IndexTTS2 语音输出特征在语音合成技术日益普及的今天,用户不再满足于“能说话”的机器声音,而是追求更自然、富有情感且可调

2026/06/30 10:50:23

海南网站建设杭州营销型网站建设

DownKyi实战宝典:5大核心技巧让B站视频下载效率翻倍【免费下载链接】downkyi哔哩下载姬downkyi,哔哩哔哩网站视频下载工具,支持批量下载&#x

2026/06/30 12:23:30