大良网站建设网站模板建设

滨州经济技术开发区中瑞筛网经营部 2026/09/09 18:32:17

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

建设网站公司赣州网站建设

当代码与灵感碰撞,当协作与创新共振,为期 3 天 42 小时的BoHack 2025 天津黑客松在天开高教科创园圆满收官!AtomGit作为参展企业ÿ

2026/06/30 11:00:53

沈阳网站建设晋江网站建设

第一章:C语言边缘AI模型更新的核心挑战在资源受限的边缘设备上使用C语言实现AI模型的动态更新,面临多重技术难题。由于边缘设备通常缺乏操作系统支持、内存容量有限且计算能力较

2026/06/30 14:18:39

网站建设服务网站建设入门

Elsevier Tracker:学术投稿进度自动监控的终极解决方案【免费下载链接】Elsevier-Tracker项目地址: https://gitcode.com/gh_mirror

2026/06/30 10:18:19

龙岗网站建设公司网站建设项目

摘要:在 2025 年的大模型应用开发中,如何统一管理 GPT-4、Claude 3.5、Gemini 1.5 等异构 API 成为企业的核心痛点。本文将深度解析开源网关

2026/06/30 09:58:48

网站建设系统网站建设运营

第一章:电商库存失控的根源与挑战在高速运转的电商平台中,库存管理往往是决定用户体验和运营效率的核心环节。然而,许多企业在快速发展过程中频繁遭遇“超卖”、“缺货

2026/06/30 13:46:08

大型门户网站建设布吉网站建设

如何用HeyGem实现多视频批量绑定同一音频?详细操作流程分享在数字内容爆发式增长的今天,企业对视频制作的需求早已从“有没有”转向“快不快、多不多、准不准”。尤其是在在线教

2026/06/30 11:38:26

网站制作建设网站的建设

第一章:AI日程管理新突破概述人工智能技术正以前所未有的速度重塑个人与组织的时间管理方式。在日程规划领域,新一代AI系统通过自然语言理解、上下文感知和预测性分析࿰

2026/06/30 11:41:27

益阳网站建设网站建设一条龙服务

AD画PCB新手必读:DRC检测与问题排查实战全解你是不是也遇到过这种情况——费尽心思布完一块板子,信心满满地点下“Design Rule Check”,结果

2026/06/30 10:30:50

银行网站建设网站建设需要

随着视频在安卓设备上占用的存储空间越来越大,许多用户发现他们的内部存储空间很快就满了。如果您想在不删除媒体文件的情况下将视频移动到安卓设备的 SD 卡以释放空间,可以使用本

2026/06/30 11:49:27