大良网站建设网站模板建设

上海律点知识产权代理有限公司 2026/09/09 19:24:03

一、背景

在平时的sql注入不乏出现会一些注入语句进行过滤的情况,如对空格、引号之类的进行过滤,本文在这里就对一些平时经常用到的过滤方式进行一些总结,希望能够给到大家参考。

二、输入内容过滤

一、空格过滤

1、采用注释符的形式:/**/

从图中mysql能正确执行sql语句说明靠/**/可行的。

2、采用%0a

3、采用括号

如:select(user())from dual where(1=1)and(2=2)

二、引号过滤

直接采用十六进制的形式,直接用16进制代表整个字符串。

原始情况:

select column_name from information_schema.tables where table_name="users"

改成用十六进制的情况:

select column_name from information_schema.tables where table_name=0x7573657273

三、逗号过滤

1、join绕过简单注入语句:

UNION SELECT * FROM (SELECT 1)a JOIN (SELECT 2)b JOIN (SELECT 3)c

2、substr和mid()可以使用from for的方法

如:

select ascii(substr(database(),1,1))=115;

select ascii(mid(database(),1,1))=115;

变成

select ascii(substr(database() from 2 for 1))=115;

select ascii(mid(database() from 1 for 1))=115;

3、limit可使用offest绕过

select * from users limit 1,2;

select * from users limit 2 offset 1; 意思是跳过第一条,输出两条

4、绕过in里面的逗号:

原始:

SELECT * FROM users WHERE id IN (1,2,3);

改之后:

SELECT * FROM users WHERE id=1 OR id=2 OR id=3;

四、比较符号被过滤:

1、greatest

greatest(n1,n2,n3,...) //返回其中的最大值

2、strcmp

strcmp(str1,str2) //当str1=str2,返回0,当str1>str2,返回1,当str1<str2,返回-1

3、between and

如:

SELECT 5 BETWEEN 1 AND 10; -- 返回 1 (true)

SELECT 'c' BETWEEN 'a' AND 'z'; -- 返回1

4、in

SELECT 5 IN (1, 3, 5, 7); -- 返回 1 (true)

SELECT 'admin' IN ('user', 'guest', 'admin'); -- 返回 1

SELECT 'root' IN ('admin', 'user'); -- 返回 0 (false)

5、直接用等号

我门做比较也不一定非得用大于小于符号,也可以用等号代替使用。

aa

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

网站建设学习绍兴网站建设

2025年伦敦白银市场逼仓事件深度研究报告一、 事件综述:历史性动荡的定调2025年,全球白银市场经历了自1980年“亨特兄弟事件”以来最为剧烈的动荡。伦敦金银市场协会(LBMA)作为全球最大的实物白

2026/06/30 12:15:00

网站建设价格宜昌网站建设

在实际应用中,如果我们仅仅需要完成的是《[[LaTeX学习笔记:文档排版基础]]》中所介绍的那些纯文本排版工作,其实并不一定需要用到LATEX这样复杂的排版系

2026/06/30 10:41:51

晋江网站建设网站建设东莞

Linly-Talker在老年陪伴设备中的实用性和接受度研究在一座安静的居民楼里,一位独居老人坐在沙发上,轻声说了一句:“小伴,今天天气怎么样&

2026/06/30 11:15:24

商业网站建设龙华网站建设

终极指南:5步掌握Python CAN工具(cantools)实战【免费下载链接】cantoolsCAN bus tools.项目地址: https://gitcode.com/gh_m

2026/06/30 10:54:52

建设局网站莆田网站建设

Qwen3-VL-8B:为何它成了多模态AI入门的首选?在智能客服开始看懂用户上传的照片、电商系统能自动描述商品图、内容平台可一键生成图文摘要的今天,多模态人

2026/06/30 13:20:35

丹阳网站建设网站建设的重要性

数字员工通过与AI销冠系统的协同作用,实现了对企业业务流程的显著优化。首先,数字员工自动化处理客服外呼任务,大幅度提高了沟通效率,企业能够在短时

2026/06/30 13:39:37

网站建设技术深圳外贸网站建设

SSH 工具使用与配置全解析1. sshd 关键字详解1.1 基本选项–Q:若缺少 RSA 支持则安静运行。–t:进入测试模式。–u length:设置 utmp 结构的长度。–v:开启详细模式。–V

2026/06/30 11:00:53

房地产网站建设网站建设网

大型语言模型(LLM)架构大比拼从 DeepSeek-V3 到 MiniMax-M2:现代 LLM 架构设计一览自原始 GPT 架构问世至今已过去七年。乍看之

2026/06/30 13:53:37

南京网站建设徐州网站建设

解密专业级RAW处理:开源神器darktable深度实战指南【免费下载链接】darktabledarktable is an open source photography workfl

2026/06/30 13:51:07