大良网站建设网站模板建设

海南远强机电有限公司 2026/09/09 21:02:18

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

网站建设中专业网站建设公司

Excalidraw导出PDF注意事项:格式保持完整在技术团队的日常协作中,一张架构图往往胜过千言万语。无论是向客户汇报系统设计,还是在站会上快速勾勒服务调用

2026/06/30 10:36:51

黑龙江网站建设潜江网站建设

Mac上装Arduino IDE总失败?一文搞定驱动与权限配置(避坑指南)你是不是也遇到过这种情况:兴冲冲买了块Arduino开发板࿰

2026/06/30 13:59:38

荆门网站建设濮阳网站建设

E-Hentai批量下载器核心技术解析与实战指南【免费下载链接】E-Hentai-DownloaderDownload E-Hentai archive as zip file项目地址: https:

2026/06/30 10:20:49

贵州网站建设网站建设哪里好

cJSON终极指南:快速掌握C语言JSON解析神器【免费下载链接】cJSONUltralightweight JSON parser in ANSI C项目地址: https://git

2026/06/30 12:09:29

网站建设技术扬州网站建设

随着人工智能的不断发展,越来越多的公司推出了他们的AI模型,用来提高工作效率,解决实际问题。最近,GPT-5.2打工人版和Gemini 3 Pr

2026/06/30 13:20:05

顺德网站建设网站建设有限公司

为什么你的电脑总说“USB-Serial Controller D 驱动缺失”?一文讲透真相与解决之道你有没有遇到过这种情况:手握开发板、连上USB转串线,满

2026/06/30 12:51:33

杭州营销型网站建设乐清网站建设

中文长尾识别:解决数据不平衡的快速实验平台在机器学习领域,数据不平衡问题一直是困扰开发者的常见挑战。特别是处理中文长尾识别任务时,类别分布不均会导致模型偏向于

2026/06/30 10:30:50

孝感网站建设承德网站建设

YOLO模型训练的理想起点:深入理解PyTorch-CUDA-v2.6镜像在现代深度学习实践中,一个稳定、高效且开箱即用的训练环境,往往比算法本身更能决定项目

2026/06/30 11:37:56

滁州网站建设惠州网站建设

解密专业级RAW处理:开源神器darktable深度实战指南【免费下载链接】darktabledarktable is an open source photography workfl

2026/06/30 13:51:07

网站建设广告开县网站建设

nt!IopInitializeBuiltinDriver函数分析创建驱动对象和初始化例程的运行0: kd> dx -r1 -nv (*((ntkrnlmp!_DRIVER_OBJECT *)0

2026/06/30 13:16:05