本文主要是介绍【PTE-day01 sql注入】,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
sql注入
- 一、SQL注入的条件
- 二、实操
基础sql语句可以去菜鸟教程或者B站等有很多资源
一、SQL注入的条件
🍃1、web页面中有与数据库交互的点,可实现增删改查等操作
🍃2、控制参数,拼接传递任意想要执行的sql语句进入目标数据库执行
常见的mysql数据库查询函数和系统表介绍:
❤️ྀི常见函数
database() #数据库名称
version() #数据库版本
user() #数据库使用者
group_concat() #将参数拼接到一行集中输出
limit a,b #依次取值 从a+b的位置取b的值进行输出
hex() #对参数进行16进制编码
unhex() #对参数进行16进制解码
into outfile() #向服务器写入指定的文件
load_file() #读取服务器本地文件
❤️ྀི常用表
information_schema.schemata #存储了数据库中所有数据库的库名
information_schema.tables #存储了数据库中所有数据表的表名
information_schema.columns #存储了数据库中所有字段名
❤️ྀི常用字段
table_schema #数据库名
table_name #数据表名
column_name #数据列名
</
这篇关于【PTE-day01 sql注入】的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!